このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 脆弱性情報 対象製品: e-STUDIO 301DN/302DNF(中国市場のみで販売) 脆弱性リスト: - CVE-2017-9765: スタックバッファオーバーフロー脆弱性 - CVE-2024-2169: サーバー間でのメッセージの無限ループ - CVE-2024-51977: プリンターでの情報漏洩の可能性 - CVE-2024-51978: 認証回避の可能性 - CVE-2024-51980: TCP接続への強制接続の可能性 - CVE-2024-51981: 任意のHTTPリクエスト実行の可能性 - CVE-2024-51983: 外部攻撃によりデバイスがクラッシュする可能性 - CVE-2024-51984: パスバック攻撃によりプリンターで情報漏洩の可能性 解決策 ソフトウェアの更新: サービス会社を通じてメインユニットソフトウェアを更新する。 一時的な回避策 ファイアウォール保護: 職場ではファイアウォールで保護されたネットワーク環境でプリンターを使用するか、家庭ではルーターを使用する。 設定の変更: - WSD機能を無効にする (CVE-2017-9765, CVE-2024-51980, CVE-2024-51981, CVE-2024-51983) - TFTPを無効にする (CVE-2024-2169) - 「Webブラウザ設定」を無効にする (CVE-2024-51977) - 管理者パスワードを変更する (CVE-2024-51978, CVE-2024-51984) 謝辞 CVE-2024-2169脆弱性を報告してくれたドイツのCISPAのYepeng Panに感謝。 CVE-2024-51977からCVE-2024-51984までの脆弱性を報告してくれた米国のRapid7のシニアセキュリティリサーチャー、Stephen Fewerに感謝。