リコー製プリンタや複合機に複数のRCE脆弱性 - アップデートがリリース
リコー製のプリンタや複合機に複数の脆弱性が明らかとなった。リモートよりコードを実行されたり、サービス拒否に陥るおそれがあるという。
複合機「SP C250SF」「SP C252SF」やカラーレーザープリンタ「SP C250DN」「SP C252DN」に「CVE-2019-14300」をはじめ、バッファオーバーフローの脆弱性4件が明らかとなったもの。
「HTTP」のパラメータやCookieヘッダ、「LPDパケット」などの解析処理に脆弱性が存在。脆弱性を悪用されると、リモートより任意のコードを実行されたり、サービス拒否に陥るおそれがある。
これら脆弱性は、いずれもリコーが周知を目的に情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
各製品向けに脆弱性を修正したファームウェアがリリースされており、アップデートが呼びかけられている。
(Security NEXT - 2019/09/17 )
ツイート
関連リンク
PR
関連記事
委託先でランサム被害、調査完了まで約11カ月 - 損保ジャパン
有形文化財サイトが改ざん、修正時の設定変更を失念 - 秋田市
「Apache HttpClient」にドメイン検証を無効化する脆弱性
SonicWall「SMA100」の既知脆弱性狙う攻撃 - 侵害状況の確認を
複数の歴史公文書が所在不明、不要文書と一緒に廃棄か - 大阪市
情報公開文書に個人情報、マスキングの変換処理漏れで - 宇部市
スタートアップ支援拠点でメール誤送信が発生 - 愛知県
「ICS」の侵害チェック、改ざんで見逃しも - 事例踏まえて慎重に判断を
業務用端末1台がランサム感染、被害状況を調査 - 中京海運
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ