Published: 2025-05-21 08:00

キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性

 キヤノンマーケティングジャパン株式会社は5月19日、同社のオフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに関するpassbackの脆弱性について発表した。対象機種は以下の通り

imageRUNNER ADVANCEシリーズ imageRUNNERシリーズ imagePRESS Vシリーズ imagePRESSシリーズ Sateraシリーズ

 キヤノンオフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタには passbackの脆弱性存在し、攻撃者製品の管理者権限を取得した場合、製品設定してあるSMTP/LDAP接続などの認証情報取得できる可能性がある。

 本脆弱性を利用した被害現時点確認されていないが、同社では下記対策実施推奨している。

・インターネットに直接接続せず、ファイアーウォール製品有線ルータあるいはWi-Fiルータで構築した安全なプライベートネットワークからインターネットにアクセスできる環境で、プライベートIPアドレスを設定して使用初期パスワードが設定されている場合は変更する ・管理者一般ユーザーのID/パスワードが設定できる場合は設定する ・各種機能のパスワード設定予測にくいにする ・製品認証機能がある場合は有効にし、製品を利用できるユーザーを管理する ・製品多要素認証機能がある場合は有効にし、製品を利用できるユーザーを管理する ・製品設置場所など、物理的なセキュリティに配慮する

 また、一部製品ではファームウェアアップデートでセキュリティ機能強化行っており、適用することでより安全に使用できるとのこと。

# 言葉 意味
9 せいひん (製品) : manufactured goods; finished goods; product
6 せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
4 むけ (向け) : intended for ...; oriented towards ...; aimed at ...
4 ふくごうき (複合機) : 1. multifunction machine 2. combination printer-copier-scanner-fax
4 きのう (機能) : function; facility; faculty; feature
3 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
2 どうしゃ (同社) : the same firm
2 とりえ (取り柄) : worth; merit; value; good point; redeeming feature; saving grace
2 せつぞく (接続) : 1. connection; attachment; union; join; joint; link 2. changing trains
2 にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
2 しよう (使用) : use; application; employment; utilization; utilisation
2 ゆうこう (有効) : 1. valid; effective 2. yuko (judo)
2 かんり (管理) : control; management (e.g. of a business)
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 かんする (関する) : to concern; to be related
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 きしゅ (機種) : type of equipment; model
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 せい (製) : -made; make
1 そんざい (存在) : existence; being
1 こうげきしゃ (攻撃者) : aggressor; assailant; invader
1 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
1 かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 ひがい (被害) : (suffering) damage; injury; harm
1 げんじてん (現時点) : present point (i.e. in history); at the present time
1 かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
1 かき (下記) : the following
1 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
1 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment
1 すいしょう (推奨) : recommendation; endorsement
1 ちょくせつ (直接) : direct; immediate; personal; firsthand
1 ゆうせん (有線) : 1. wired; cabled 2. communication by wire
1 あるいは (或いは) : 1. or; either ... or 2. maybe; perhaps; possibly
1 ワイファイ (Wi‐Fi) : Wi-Fi; WiFi; wireless local area network; wireless LAN
1 こうちく (構築) : construction; building; putting up; erecting; creation; formulation; architecture (systems, agreement, etc.)
1 かんきょう (環境) : environment; circumstance
1 しょき (初期) : 1. early (days); initial stage 2. initial
1 へんこう (変更) : change; modification; alteration; revision; amendment
1 かんりしゃ (管理者) : 1. manager; landlord; warden; superintendent; supervisor; custodian 2. root (user)
1 いっぱんユーザー (一般ユーザー) : general user
1 かくしゅ (各種) : every kind; all sorts
1 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
1 よそく (予測) : prediction; estimation
1 にくい (憎い) : 1. hateful; abominable; poor-looking; detestable 2. amazing; fantastic; admirable; lovely; wonderful
1 あたい (値) : 1. price; cost 2. value; worth; merit
1 たようそにんしょう (多要素認証) : multi-factor authentication
1 せっち (設置) : 1. establishment; institution 2. installation (of a machine or equipment)
1 ばしょ (場所) : 1. place; location; spot; position 2. room; space
1 ぶつりてき (物理的) : physical
1 はいりょ (配慮) : consideration; concern; attention; thoughtfulness; making arrangements; care; trouble
1 いちぶ (一部) : 1. one part; one portion; one section; some 2. one copy (e.g. of a document)
1 きょうか (強化) : strengthening; intensifying; reinforcement; enhancement; solidification
1 おこなう (行う) : to perform; to do; to conduct oneself; to carry out
1 てきよう (適用) : applying (e.g. a technology); adoption