シャープおよび東芝テックの複合機多数に緊急の脆弱性、アップデートを
マイナビニュース / 2024年10月28日 10時20分
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は10月25日、「JVNVU#95063136: シャープ製および東芝テック製複合機(MFP)における複数の脆弱性」において、シャープおよび東芝テックの複合機(MFP)に複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者に認証を回避され一部機能に不正アクセスされる可能性がある。
○脆弱性に関する情報
脆弱性に関する情報は次のページにまとまっている。
About Plural Security Vulnerabilities in SHARP Multifunctional Products (MFP)
Response to vulnerabilities in Toshiba Tec's digital multi-function peripherals
脆弱性の情報(CVE)は次のとおり。
CVE-2024-42420 - 境界外読み取りの脆弱性。キーワード検索入力およびSOAPメッセージの処理に不具合(CVSSスコア: 7.5)
CVE-2024-43424 - 境界外読み取りの脆弱性。HTTPリクエストヘッダーの処理に不具合(CVSSスコア: 7.5)
CVE-2024-45829 - 境界外読み取りの脆弱性。HTTPリクエストのクエリパラメーターの処理に不具合(CVSSスコア: 4.9)
CVE-2024-45842 - パストラバーサルの脆弱性。HTTPリクエストの統一資源識別子(URI: Uniform Resource Identifier)データ処理に不具合(CVSSスコア: 5.3)
CVE-2024-47005 - 設定関連APIに不十分なアクセス制限の脆弱性(CVSSスコア: 8.1)
CVE-2024-47406 - HTTP認証処理に認証回避の脆弱性(CVSSスコア: 9.1)
CVE-2024-47549 - HTTPレスポンスヘッダーに意図しないデータ混入の脆弱性(CVSSスコア: 7.4)
CVE-2024-47801 - クロスサイトスクリプティング(XSS: Cross-Site Scripting)の脆弱性。HTTPリクエストのクエリパラメーターの処理に不具合(CVSSスコア: 7.4)
この記事に関連するニュース
-
楽天モバイルのホームルーターに脆弱性 すぐ更新を
ASCII.jp / 2024年11月19日 15時15分
-
最大50%伸びる世界初の伸縮可能ディスプレイをLGが発表/リアルタイム音声翻訳機能「DeepL Voice」発表 日本語も対応
ITmedia PC USER / 2024年11月17日 6時5分
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
-
シャープ、東芝テックの複合機に脆弱性 対策説明
ASCII.jp / 2024年10月28日 17時55分
-
ブラウザー「Firefox」深刻度“最高”のゼロデイ脆弱性に対処
ASCII.jp / 2024年10月25日 10時0分
ランキング
-
1明石家さんま、VTuberになっていた―デビュー配信からホロライブ、にじさんじとコラボした謎の新人「八都宿ねね」の正体に宝鐘マリンらも驚愕
インサイド / 2024年11月22日 10時20分
-
2川で拾った普通の石ころ→磨いたら……? まさかの“正体”にびっくり「間違いなく価値がある」「別の惑星を見ているよう」【米】
ねとらぼ / 2024年11月22日 7時30分
-
3Anker製品「最大56%オフ」 Amazon ブラックフライデーで 割引率と製品数は2023年よりもアップ
ITmedia Mobile / 2024年11月22日 7時10分
-
4就活で「無双できる」印象の上げ方 第21回 使うと恥ずかしい「間違い敬語」はまだある!
マイナビニュース / 2024年11月22日 6時9分
-
5猫だと思って保護→2年後…… すっかり“別の生き物”に成長した元ボス猫に「フォルムが本当に可愛い」「抱きしめたい」
ねとらぼ / 2024年11月22日 10時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください