キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性 | ScanNetSecurity
2025.12.05(金)

キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性

 キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記URLの通り。

脆弱性と脅威 セキュリティホール・脆弱性

 キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記の通り。

MF656Cdw
MF654Cdw
※対策ファームウェアバージョンVer5.07以降

 キヤノン製スモールオフィス向け複合機にはバッファオーバーフローの脆弱性が複数存在し、有線ルータあるいはWi-Fiルータなどを介さずにインターネットに直接接続している場合、インターネット上の第三者に任意のコードを実行される、またはサービス運用妨害(DoS)攻撃を受ける可能性がある。

 同社によると、本脆弱性を利用した被害は現時点で確認されていないが、最新のファームウェアへのアップデートを呼びかけている。

 また同社では、対象機器をインターネットに直接接続せず、ファイアーウォール製品や有線ルータあるいはWi-Fiルータで構築した安全なプライベートネットワークでインターネットにアクセスできる環境で、プライベートIPアドレスを設定して使用することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  3. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  4. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

  5. 測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]

    測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]PR

ランキングをもっと見る
PageTop