ニュース
速報
» 2017年11月08日 10時15分 公開

米セキュリティ企業、ブラザー製プリンタの脆弱性情報を公開

脆弱性を悪用すれば、細工を施したHTTPリクエストを送り付ける手口でリモートからDoS攻撃を仕掛け、プリンタ内蔵のWebサーバをフリーズさせることが可能とされる。

[鈴木聖子ITmedia]
photo 米セキュリティ企業のTrustwaveが、ブラザー製のプリンタにサービス妨害の脆弱性が見つかったと報告した

 米セキュリティ企業のTrustwaveは、ブラザー製のプリンタにサービス妨害(DoS)の脆弱性が見つかったと報告した。同社に何度も接触を試みたものの、返答がなかったとしている。

 Trustwaveが11月2日付で公開したセキュリティ情報によると、ブラザーの多機能プリンタに組み込まれているhttpdサーバの「Debut」に脆弱性が存在する。

 この脆弱性を悪用すれば、細工を施したHTTPリクエストを送り付ける手口でリモートからDoS攻撃を仕掛け、Webサーバをフリーズさせることが可能とされる。Webサーバがフリーズすれば、ネットワークを介したプリント機能はブロックされ、Webインタフェースはアクセスできなくなるとしている。

 影響を受けるのはDebutの1.20までのバージョン。プリンタの機種名などは明記していない。

 Trustwaveは、この現象を再現するためのコンセプト実証(PoC)コードも公開した。現時点で修正のためのパッチは存在しないといい、対策として、アクセス管理機能などを利用して、ネットワーク経由でのアクセスを認証されたユーザーに限定するよう促している。

 Trustwaveでは9月11日以来、何度かブラザーの米国法人に接触を試み、ライブチャットでもコミュニケーションを取ろうとしたが、返答がなかったために、情報の公開に踏み切ったとしている。

関連キーワード

DoS | プリンタ | 脆弱性 | セキュリティ

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

- PR -

Special

- PR -

世界的建築家の隈研吾氏が心がけているのは「とにかく早くパスを回すこと」。テクノロジーで仕事のあり方はどう変わる?

本来なら処分にお金がかかるPCや家電などを、無料で引き取ってくれる回収業者。なぜ“タダ”でビジネスが成立する? 本当に信頼して大丈夫? その舞台裏に迫ります。

デジタルトランスフォーメーションの革命時代を生き抜くために 国内屈指のクラウドサービスを多くのお客さまへ

「会員に長期に渡って安心・安全な利用環境を提供したい」 極めて高い信頼性が求められる金融の運用基盤にオラクル製品を選ぶ価値とは?

初のオールインワン型ワークステーション発売から約半年。「日本のPCユーザーが抱えて いる課題感に気付いた」――担当者がこう話す理由とは?

旧来型のメインフレームやオンプレミスサーバよりも高い価値をクラウドで実現するためには──。一歩踏み出した先人たちの【声】をお伝えします。

Special

- PR -

日々進化する人工知能(AI)は本当に仕事で役立つのか?実践的な話題を紹介

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

次代を担うテクノロジーと才能の最先端を追う【先端(ギ)研】

処分にお金がかかるのに、なぜ無料で回収できるの? その舞台裏に迫ります。

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

VR/ARは建築・設計の仕事をどう変える? 独占インタビュー映像公開中

極めて高い信頼性が求められる金融業界 運用基盤にオラクル製品を選ぶ価値

遂に「働き方シンカ論」発表!今やワークスタイル改革は「経営戦略」です。

AI×ビジネスの最新動向がここに! 企業成長を応援する「Changer」をチェック

従来よりも高い価値をクラウドで実現 一歩踏み出した先人たちの【声】とは

革命時代を生き抜くために 国内屈指のクラウドサービスを多くのお客さまへ

Dell初のオールインワン型ワークステーション発売。購入者の"意外な反応"は?