Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リコー製プリンタや複合機に複数のRCE脆弱性 - アップデートがリリース

リコー製のプリンタや複合機に複数の脆弱性が明らかとなった。リモートよりコードを実行されたり、サービス拒否に陥るおそれがあるという。

複合機「SP C250SF」「SP C252SF」やカラーレーザープリンタ「SP C250DN」「SP C252DN」に「CVE-2019-14300」をはじめ、バッファオーバーフローの脆弱性4件が明らかとなったもの。

「HTTP」のパラメータやCookieヘッダ、「LPDパケット」などの解析処理に脆弱性が存在。脆弱性を悪用されると、リモートより任意のコードを実行されたり、サービス拒否に陥るおそれがある。

これら脆弱性は、いずれもリコーが周知を目的に情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

各製品向けに脆弱性を修正したファームウェアがリリースされており、アップデートが呼びかけられている。

(Security NEXT - 2019/09/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファローのNAS製品にMITM攻撃でコード実行のおそれ
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消