シャープおよび東芝テックの複合機多数に緊急の脆弱性、アップデートを
マイナビニュース / 2024年10月28日 10時20分
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は10月25日、「JVNVU#95063136: シャープ製および東芝テック製複合機(MFP)における複数の脆弱性」において、シャープおよび東芝テックの複合機(MFP)に複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者に認証を回避され一部機能に不正アクセスされる可能性がある。
○脆弱性に関する情報
脆弱性に関する情報は次のページにまとまっている。
About Plural Security Vulnerabilities in SHARP Multifunctional Products (MFP)
Response to vulnerabilities in Toshiba Tec's digital multi-function peripherals
脆弱性の情報(CVE)は次のとおり。
CVE-2024-42420 - 境界外読み取りの脆弱性。キーワード検索入力およびSOAPメッセージの処理に不具合(CVSSスコア: 7.5)
CVE-2024-43424 - 境界外読み取りの脆弱性。HTTPリクエストヘッダーの処理に不具合(CVSSスコア: 7.5)
CVE-2024-45829 - 境界外読み取りの脆弱性。HTTPリクエストのクエリパラメーターの処理に不具合(CVSSスコア: 4.9)
CVE-2024-45842 - パストラバーサルの脆弱性。HTTPリクエストの統一資源識別子(URI: Uniform Resource Identifier)データ処理に不具合(CVSSスコア: 5.3)
CVE-2024-47005 - 設定関連APIに不十分なアクセス制限の脆弱性(CVSSスコア: 8.1)
CVE-2024-47406 - HTTP認証処理に認証回避の脆弱性(CVSSスコア: 9.1)
CVE-2024-47549 - HTTPレスポンスヘッダーに意図しないデータ混入の脆弱性(CVSSスコア: 7.4)
CVE-2024-47801 - クロスサイトスクリプティング(XSS: Cross-Site Scripting)の脆弱性。HTTPリクエストのクエリパラメーターの処理に不具合(CVSSスコア: 7.4)
この記事に関連するニュース
-
楽天モバイルのホームルーターに脆弱性 すぐ更新を
ASCII.jp / 2024年11月19日 15時15分
-
最大50%伸びる世界初の伸縮可能ディスプレイをLGが発表/リアルタイム音声翻訳機能「DeepL Voice」発表 日本語も対応
ITmedia PC USER / 2024年11月17日 6時5分
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
-
シャープ、東芝テックの複合機に脆弱性 対策説明
ASCII.jp / 2024年10月28日 17時55分
-
ブラウザー「Firefox」深刻度“最高”のゼロデイ脆弱性に対処
ASCII.jp / 2024年10月25日 10時0分
ランキング
-
1「やはり……」 MVP受賞の大谷翔平、会見中の“仕草”に心配の声も 「真美子さんの視線」「動かしてない」
ねとらぼ / 2024年11月22日 17時40分
-
2『シャニマス』に武藤遊戯?混乱の声 ショップ「武闘遊戯」見間違い続出でトレンド入り「脳がバグった」
ORICON NEWS / 2024年11月22日 18時32分
-
3旅先での1枚が「Windows10すぎる」と300万表示! 分かる人には分かる“完全一致”に「共感しまくりです!」「マジじゃん」
ねとらぼ / 2024年11月22日 20時30分
-
4自分のスマホが犯罪インフラに? 知らぬ間にSMS大量送信、日本サイバー犯罪センターが警鐘
おたくま経済新聞 / 2024年11月22日 15時0分
-
5イオシス、“あのスマホ”大量入荷 「待ってたぜェ、この瞬間をよォ!!」
ASCII.jp / 2024年11月22日 15時5分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください