キヤノンのレーザープリンタやデジタル複合機に脆弱性
キヤノンのデジタル複合機やレーザープリンタのFTPサーバ機能に脆弱性が見つかった。同社では、回避方法をアナウンスしている。
今回見つかった脆弱性は、製品本体内のFTPサーバを経由してネットワークへ接続した場合、匿名でネットワーク上にあるサーバのポートスキャンが行えるもの。本体に内蔵されたハードディスク内のデータを取得したり、同FTPサーバ経由で他サーバ内のデータを取得することはできないという。
影響があるのは、レーザープリンタ「LBP」シリーズをはじめ、カラー複合機「Color imageRUNNER」シリーズ、モノクロ複合機「imageRUNNER」シリーズ、プロダクション複合機「imagePRESS」シリーズなど80製品以上に及ぶ。
同社では、脆弱性の回避方法をウェブサイトでアナウンスしており、FTP印刷機能をオフにするか、FTP機能においてユーザー名とパスワードを設定することにより問題を回避できる。
キヤノン製のデジタル複合機およびレーザービームプリンターの一部に搭載されたFTPサーバーの脆弱性について
http://cweb.canon.jp/e-support/sec-info/0803.html
キヤノン
http://canon.jp/
(Security NEXT - 2008/03/05 )
ツイート
PR
関連記事
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
窓口で公開している台帳図面に個人情報 - 長野県
定食チェーンの持帰注文サイトで個人情報流出の可能性
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
