セイコーエプソンの複数のプリンタ、スキャナ製品に脆弱性(JVN)
IPAおよびJPCERT/CCは、セイコーエプソンが提供する複数のプリンタおよびスキャナ製品に、複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
セイコーエプソン製の複数のプリンタおよびスキャナには、オープンリダイレクトの脆弱性(CVE-2018-0688)およびHTTPヘッダインジェクションの脆弱性(CVE-2018-0689)が存在する。想定される影響は脆弱性により異なるが、当該製品のWebインタフェースを通じて、任意のWebサイトにリダイレクトされるなどの影響を受ける可能性がある。JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。
関連記事
この記事の写真
/
特集
関連リンク
アクセスランキング
-
大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に
-
日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信
-
イギリス政府「パスワード廃止」本格開始
-
保育園運営のさくらさくみらいが利用するクラウドサービス事業者に不正アクセス、一部サーバのパスワード情報が流出した可能性
-
インシデント報告義務化 世界的傾向/ベラルーシ反露ハッカー「鉄道戦争」/リークサイトから消えたデンソー社名 ほか [Scan PREMIUM Monthly Executive Summary]
