【インクジェット/レーザー プリンター】「ウェブブラウザーによる設定」機能における脆弱性対応について

    公開 2023/06/14   |    更新 2024/03/05

製品に搭載されている「ウェブブラウザーによる設定」機能において脆弱性問題が確認されましたので、対応状況について案内させていただきます。

セキュリティデータベースの内容

脆弱性識別番号:CVE-2023-29984
詳細:ウェブブラウザーによる設定(Web Based Management)機能のプリンターのプリントサーバー設定画面(Embedded Web Server)で特定の操作を行うと製品が再起動する。
尚、本問題で製品内の情報が外部に流出する等の問題はございません。

解決方法

該当製品をお使いの場合は、本体ソフトウェアをバージョンアップいただくか、以下の回避方法を実施願います。

回避方法:企業様の場合はファイヤーウォール経由、一般のご家庭の場合はルーター経由でインターネットに接続し、保護されたネットワーク環境でプリンターをご使用ください。
IP制限機能のある製品は、不特定多数のPCからアクセスできないように、プリンターを使用するPCのIPアドレスのみを登録してください。


該当製品のファームウェア準備状況:

謝辞:本脆弱性問題は、Australia在住のDarren Johnson様からご報告をいただきました。
この報告により問題対策を進められたことを感謝申し上げます。

[--/a_id/13702--]
'; if (showRelatedQa) { let myh1 = document.getElementById("rn_AnnouncementText_11"); myh1.insertAdjacentHTML('beforebegin', relatedqa); } } }