富士ゼロックスのプリンタ管理ツール関連で2件の脆弱性
富士ゼロックスは、プリンタや複合機の管理ツールである「ApeosWare Management Suite 2」に関連し、2件の脆弱性を解消した。
スマートデバイス用アプリ「AWMS Mobile」や、「ApeosWare Management Suite 2 Popup Messenger」において、サーバ証明書を正しく検証せず、中間者攻撃を受けるおそれがある脆弱性が明らかとなり、対処したもの。
「AWMS Mobile」の脆弱性「CVE-2020-5526」は、「同2.0」以降に存在し、「iOS」「Android」のいずれも影響を受ける。東京電機大学の中村大氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。同社では脆弱性に対処した最新版となる「同2.0.9」をリリースした。
また「ApeosWare Management Suite 2 Popup Messenger」においてもサーバ証明書の検証に関する脆弱性が同様に明らかとなり、同社は「Windows」や「macOS」「Linux」向けに修正版をリリースしている。
(Security NEXT - 2020/02/05 )
ツイート
関連リンク
PR
関連記事
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
