400近いエプソン製プリンタやスキャナに脆弱性 - 管理者パスワードの設定を
「CVE-2024-47295」は、George Puckett氏よりCERT/CCに報告があり、CERT/CCからの要請を受けてJPCERTコーディネーションセンターが調整を行った。
セイコーエプソンでは、プリンタやスキャナなど同社製品をインターネットに直接接続せず、ファイアウォールで保護されたローカルネットワーク内に設置してプライベートIPアドレスを設定するよう求めた。
あわせて製品ごとに推測されにくい堅牢な管理者パスワードを設定するよう利用者に注意を喚起している。
(Security NEXT - 2024/10/01 )
ツイート
関連リンク
PR
関連記事
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル

