このページの本文へ

シャープ、東芝テックの複合機に脆弱性 対策説明

2024年10月28日 17時55分更新

文● @sumire_kon

  • この記事をはてなブックマークに追加
  • 本文印刷
シャープと東芝テックのロゴ

 ソフトウェアの脆弱性情報をまとめているJapan Vulnerability Notes(JVN)は10月25日、シャープおよび東芝テック製の複合機に複数の脆弱性があることを明らかにした。両社も同日付でユーザー向けに対応方法などを案内している。

多数の機種が脆弱性の対象に

 公開された脆弱性はCVE番号ベースで、両社あわせて合計9個。JVNによると、具体的には以下のような問題が生じる可能性があるという。

・細工されたHTTPリクエストを処理することで、複合機がハングアップする(CVE-2024-42420、CVE-2024-43424、CVE-2024-45829)

・細工されたHTTPリクエストを処理することで、複合機の内部のファイルにアクセスされる(CVE-2024-45842)

・設定登録APIが管理者権限を持っていないユーザによって使用される(CVE-2024-47005)

・複合機のウェブページの認証機構を迂回してアクセスされる(CVE-2024-47406)

・細工されたURLにアクセスした際、ブラウザー上で任意のスクリプトを実行される(CVE-2024-47549、CVE-2024-47801)

・管理者権限を持ったユーザが細工した入力をすることで、複合機にアクセスした他のユーザのブラウザー上で任意のスクリプトを実行される(CVE-2024-48870)

 対象機種はシャープが「BP-70C65」など143機種、東芝テックが「e-STUDIO 908/1058/1208」の3機種となる。

 対応については両社でわかれており、東芝テックは販売店からユーザーに対し、ソフトウェアのバージョンアップを案内。あわせて、脆弱性を回避するため、「複合機をファイヤーウォールに守られたネットワークに接続する」「ユーザー認証を有効化してパスワードを適切に管理する」といった対策をとるよう説明している。

 シャープは現行製品(70機種)にソフトウェアアップデートを提供。希望するユーザーは販売店もしくは同社へ連絡するよう案内している。残りの73機種についてはサポート期間を終えているため、アップデートは提供しない。

 同社はアップデート対象か否かを問わず、「複合機をファイヤーウォールやルーターなどで保護したネットワークで利用する」「パスワード設定で複合機用ウェブページへのアクセスを制限する」「複合機の管理者パスワードを初期値から変更した上で適切に管理する」「監査ログを定期的に確認する」といった対策をとることで、攻撃に対するリスクを低減できるとしている。

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン