fbpx

NEWS

ニュース

2021.03.23

  • お知らせ

当社エンジニアによって報告された脆弱性が公開されました

当社エンジニアの川田 柾浩によって報告された脆弱性がJVNに公開されました。

JVN#37607293
富士ゼロックス製複合機およびプリンターにおけるサービス運用妨害 (DoS) の脆弱性

影響を受けるシステム
影響を受ける製品は複数存在します。
詳しくは、開発者が提供する情報をご確認ください。

 

対策
アップデートする

  • 複合機
  • ・開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。開発者によれば、「ファームウェアのアップデートはリモート保守回線を使用したダウンロード、またはカストマーエンジニアによる対応となります。」とのことです。詳細は開発者にお問い合わせください。

  • プリンター
  • ・開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。

開発者によると、該当する製品に対するファームウェアは段階的に提供される予定です。提供時期は開発者にお問い合わせください。

ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。

  • ファイアウォール等で保護されたネットワーク内に設置する
  • インターネットからのアクセスを許可する場合、信頼できる IP アドレスのみにアクセスを許可する
  • リモート接続が必要な場合、VPN などのセキュアな接続を使用する

詳細については、以下をご参照ください。
JVN
ScanNetSecurity

CONTACT

お気軽にご相談ください

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
経験豊富なセキュリティエンジニアが診断を行います。