Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノン製の小規模向け複合機やプリンタに複数脆弱性

対象製品はレーザー複合機「MF745Cdw」「MF743Cdw」「MF741Cdw」「MF644Cdw」「MF642Cdw」およびレーザービームプリンタ「LBP664C」「LBP662C」「LBP661C」「LBP622C」「LBP621C」。

なお上記10製品では、2022年11月25日に「CVE-2022-43608」が公表されており、すでに対応済みとなっている。

また同社インクジェットプリンタ「GX4030」「G3370」「PIXUS XK110」「PIXUS TS8630」において、「MatrixSSL」の脆弱性「CVE-2022-43974」の影響を受けることが判明した。細工したTLSメッセージによりバッファオーバーフローが生じるおそれがある。

MITREでは、同脆弱性のCVSS基本値を「8.1」、重要度を「高(High)」とする一方、NVDではCVSS基本を「9.8」、「クリティカル(Critical)」と評価している。

同社では、利用者へファームウェアをアップロードするよう呼びかけるとともに、インターネットより直接アクセスできない環境で機器を運用するよう呼びかけている。

今回対処した脆弱性は以下のとおり。

CVE-2022-43974
CVE-2023-0851
CVE-2023-0852
CVE-2023-0853
CVE-2023-0854
CVE-2023-0855
CVE-2023-0856
CVE-2023-0857
CVE-2023-0858
CVE-2023-0859

(Security NEXT - 2023/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

国民健保の被保険者情報含むUSBメモリを紛失 - 草津市
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
DV被害者情報を保育施設で加害者に誤提供 - 奈良市
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ
佐川急便の会員サービスで不正ログイン - アクセスを一時制限