ニュース

当社エンジニアによって報告された脆弱性が公開されました

2021.03.23
お知らせ

当社エンジニアの川田 柾浩によって報告された脆弱性がJVNに公開されました。

JVN#37607293
富士ゼロックス製複合機およびプリンターにおけるサービス運用妨害 (DoS) の脆弱性

影響を受けるシステム
影響を受ける製品は複数存在します。
詳しくは、開発者が提供する情報をご確認ください。

対策
アップデートする

  • 複合機
    開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。開発者によれば、「ファームウェアのアップデートはリモート保守回線を使用したダウンロード、またはカストマーエンジニアによる対応となります。」とのことです。詳細は開発者にお問い合わせください。
  • プリンター
    開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。

開発者によると、該当する製品に対するファームウェアは段階的に提供される予定です。提供時期は開発者にお問い合わせください。

ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。

  • ファイアウォール等で保護されたネットワーク内に設置する
  • インターネットからのアクセスを許可する場合、信頼できる IP アドレスのみにアクセスを許可する
  • リモート接続が必要な場合、VPN などのセキュアな接続を使用する

詳細については、以下をご参照ください。
JVN
ScanNetSecurity

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード