公開日:2011/12/09 最終更新日:2012/03/13
JVNVU#717921
Hewlett-Packard 製品のリモートアップデート機能に脆弱性
Hewlett-Packard が提供するプリンタやスキャナ製品のリモートアップデート機能に脆弱性が存在します。
影響を受ける製品は広範囲におよびます。
詳しくは、ベンダが提供する情報をご確認ください。
Hewlett-Packard が提供するプリンタやスキャナ製品には、ファームウェアのリモートアップデート機能があります。このリモートアップデート機能には、認証が無く、結果として任意のファームウェアへの書き換えが可能です。
遠隔の第三者によって、機密情報を取得されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
アップデートする
ベンダが提供する情報をもとに、最新版にアップデートしてください。
ワークアラウンドを実施する
以下のワークアラウンドを適用することで、本脆弱性の影響を軽減することが可能です。
- リモートアップデート機能を無効にする
-
US-CERT Vulnerability Note VU#717921
Hewlett-Packard printers and scanner devices allow remote firmware updates
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-4161 |
JVN iPedia |
|
- 2012/03/13
- 対策方法を更新しました。