キヤノンのスモールオフィス向け複合機に深刻な脆弱性
キヤノンマーケティングジャパンが提供するスモールオフィス向け複合機に深刻な脆弱性が判明した。アップデートが呼びかけられている。
「MF656Cdw」「MF654Cdw」にバッファオーバーフローの脆弱性「CVE-2024-12647」「CVE-2024-12648」「CVE-2024-12649」が明らかとなったもの。
脆弱性を悪用されると、リモートより任意のコードを実行されたり、サービス拒否が生じるおそれがある。
JPCERTコーディネーションセンターは、共通脆弱性評価システム「CVSSv3.0」のベーススコアを「9.8」と評価した。
キヤノンでは、脆弱性を修正したファームウェアをリリース。利用者へアップデートを呼びかけている。
また機器をインターネットへ直接接続するとリスクが高まるとし、ファイアウォールなどで保護されたプライベートネットワーク内部で利用するよう呼びかけている。
(Security NEXT - 2025/01/29 )
ツイート
関連リンク
PR
関連記事
DMハガキを誤送付、リスト作成ミスで - 日経ラジオ
小学校で通知表所見含む私物USBメモリを紛失 - むかわ町
町史購入者向けのメールで送信ミス - 利府町
GitLabに10件の脆弱性 - アップデートを呼びかけ
財布通販サイトに不正アクセス - 個人情報流出の可能性
オーエム製作所のランサム被害 - 個人情報流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
「Chrome 137」の早期安定版がリリース - 8件のセキュリティ修正
「Spring Security」の一部メソッド制御に認可バイパスの脆弱性
フォーム上でボランティアの個人情報が閲覧可能に - 東京都