Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リコー製プリンタや複合機など142機種に深刻なRCE脆弱性

リコー製のレーザープリンタや複合機(MFP)に深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。

機器に実装されているウェブサーバ「WebImage Monitor」にスタックベースのバッファオーバーフローの脆弱性「CVE-2024-47939」が明らかとなったもの。142モデルが影響を受けるという。

細工したリクエストを送信することで、認証を必要とすることなく任意のコードを実行したり、サービス拒否を引き起こすことが可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

広州大学のZhihong Tian氏、Hui Lu氏、Guocheng Wu氏、Xingchi Chen氏よりリコーに対して報告があり、調整を経て情報が公開された。

(Security NEXT - 2024/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催