Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

京セラ製のプリンタや複合機に脆弱性 - リモートでPWなど取得可能

京セラドキュメントソリューションズ製のプリンタや複合機に脆弱性が明らかとなった。

同社製のカラーやモノクロ複合機、プロダクションプリンタの複数機種において認証情報が十分に保護されていない脆弱性「CVE-2022-1026」が明らかとなったもの。

ユーザー認証を設定している場合でも、SOAPインターフェイス経由でアクセスすると、認証なしにアドレスブックに含まれるユーザー名やパスワードなどの情報を取得することができるという。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「8.6」とレーティングされている。

同脆弱性はRapid7のAaron Herndon氏が発見、2021年11月に報告したもので、公表にあたり、JPCERTコーディネーションセンターが調整した。

Rapid7では、脆弱性の詳細や実証コード(PoC)などを公表。外部FTPやSMBサーバをはじめとする他エンドポイントで利用するパスワードなどを取得されることへの懸念を示している。

京セラドキュメントソリューションズでは、脆弱性を修正した最新版のファームウェアを用意しており、保守事業者へ更新を依頼するよう利用者へ注意を喚起。

また適用するまでは、リスクを軽減するため、インターネット経由のアクセスより保護された環境で利用するなど、緩和策を講じるよう呼びかけている。

(Security NEXT - 2022/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を