Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノン製の小規模向け複合機やプリンタに複数脆弱性

対象製品はレーザー複合機「MF745Cdw」「MF743Cdw」「MF741Cdw」「MF644Cdw」「MF642Cdw」およびレーザービームプリンタ「LBP664C」「LBP662C」「LBP661C」「LBP622C」「LBP621C」。

なお上記10製品では、2022年11月25日に「CVE-2022-43608」が公表されており、すでに対応済みとなっている。

また同社インクジェットプリンタ「GX4030」「G3370」「PIXUS XK110」「PIXUS TS8630」において、「MatrixSSL」の脆弱性「CVE-2022-43974」の影響を受けることが判明した。細工したTLSメッセージによりバッファオーバーフローが生じるおそれがある。

MITREでは、同脆弱性のCVSS基本値を「8.1」、重要度を「高(High)」とする一方、NVDではCVSS基本を「9.8」、「クリティカル(Critical)」と評価している。

同社では、利用者へファームウェアをアップロードするよう呼びかけるとともに、インターネットより直接アクセスできない環境で機器を運用するよう呼びかけている。

今回対処した脆弱性は以下のとおり。

CVE-2022-43974
CVE-2023-0851
CVE-2023-0852
CVE-2023-0853
CVE-2023-0854
CVE-2023-0855
CVE-2023-0856
CVE-2023-0857
CVE-2023-0858
CVE-2023-0859

(Security NEXT - 2023/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向