リコーのプリンタドライバに脆弱性 - 多数製品に影響
リコーが提供するプリンタドライバに権限昇格の脆弱性が含まれていることがわかった。複合機やプリンタなど多数機器に影響が及ぶという。
権限昇格の脆弱性「CVE-2019-19363」が明らかとなったもので、脆弱性を含むドライバがインストールされた端末において、ログイン権限を持つユーザーによって管理者権限を取得されるおそれがある。共通脆弱性評価システム「CVSSv3」におけるベーススコアは「7.8」。
対象となるドライバは、「RPCSドライバ」「PSドライバ」「PCL6(PCL XL)ドライバ」「RPCSラスタードライバ」「PC-FAXドライバ」ですべてのバージョンが影響を受ける。対象機器は、複合機やプリンタ、ファックスなど多岐にわたる。
同脆弱性は、リコーがJPCERTコーディネーションセンターへ報告したもので、同センターが調整を実施。同社は脆弱性へ対処する「Printer Driver Security Program Ver.1.3.0.0」を公開。利用者へ対応を呼びかけている。
(Security NEXT - 2020/02/25 )
ツイート
PR
関連記事
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
