キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性 | ScanNetSecurity
2026.05.16(土)

キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性

 キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記URLの通り。

脆弱性と脅威 セキュリティホール・脆弱性

 キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記の通り。

MF656Cdw
MF654Cdw
※対策ファームウェアバージョンVer5.07以降

 キヤノン製スモールオフィス向け複合機にはバッファオーバーフローの脆弱性が複数存在し、有線ルータあるいはWi-Fiルータなどを介さずにインターネットに直接接続している場合、インターネット上の第三者に任意のコードを実行される、またはサービス運用妨害(DoS)攻撃を受ける可能性がある。

 同社によると、本脆弱性を利用した被害は現時点で確認されていないが、最新のファームウェアへのアップデートを呼びかけている。

 また同社では、対象機器をインターネットに直接接続せず、ファイアーウォール製品や有線ルータあるいはWi-Fiルータで構築した安全なプライベートネットワークでインターネットにアクセスできる環境で、プライベートIPアドレスを設定して使用することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  3. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

ランキングをもっと見る
PageTop