ニュース
当社エンジニアによって報告された脆弱性が公開されました
当社エンジニアの川田 柾浩によって報告された脆弱性がJVNに公開されました。
JVN#37607293
富士ゼロックス製複合機およびプリンターにおけるサービス運用妨害 (DoS) の脆弱性
影響を受けるシステム
影響を受ける製品は複数存在します。
詳しくは、開発者が提供する情報をご確認ください。
対策
アップデートする
- 複合機
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。開発者によれば、「ファームウェアのアップデートはリモート保守回線を使用したダウンロード、またはカストマーエンジニアによる対応となります。」とのことです。詳細は開発者にお問い合わせください。 - プリンター
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。
開発者によると、該当する製品に対するファームウェアは段階的に提供される予定です。提供時期は開発者にお問い合わせください。
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
- ファイアウォール等で保護されたネットワーク内に設置する
- インターネットからのアクセスを許可する場合、信頼できる IP アドレスのみにアクセスを許可する
- リモート接続が必要な場合、VPN などのセキュアな接続を使用する
詳細については、以下をご参照ください。
・JVN
・ScanNetSecurity