Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノンのレーザープリンタやデジタル複合機に脆弱性

キヤノンのデジタル複合機やレーザープリンタのFTPサーバ機能に脆弱性が見つかった。同社では、回避方法をアナウンスしている。

今回見つかった脆弱性は、製品本体内のFTPサーバを経由してネットワークへ接続した場合、匿名でネットワーク上にあるサーバのポートスキャンが行えるもの。本体に内蔵されたハードディスク内のデータを取得したり、同FTPサーバ経由で他サーバ内のデータを取得することはできないという。

影響があるのは、レーザープリンタ「LBP」シリーズをはじめ、カラー複合機「Color imageRUNNER」シリーズ、モノクロ複合機「imageRUNNER」シリーズ、プロダクション複合機「imagePRESS」シリーズなど80製品以上に及ぶ。

同社では、脆弱性の回避方法をウェブサイトでアナウンスしており、FTP印刷機能をオフにするか、FTP機能においてユーザー名とパスワードを設定することにより問題を回避できる。

キヤノン製のデジタル複合機およびレーザービームプリンターの一部に搭載されたFTPサーバーの脆弱性について
http://cweb.canon.jp/e-support/sec-info/0803.html

キヤノン
http://canon.jp/

(Security NEXT - 2008/03/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿
特別支援学校で生徒の個人情報含む動画を誤公開 - 埼玉県