JPCERT¥³¡¼¥Ç¥£¥Í¡¼¥·¥ç¥ó¥»¥ó¥¿¡¼(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)¤Ï6·î14Æü¡¢¡ÖJVNVU#97136265: Åì¼Ç¥Æ¥Ã¥¯À½¤ª¤è¤Ó²­Åŵ¤À½Ê£¹çµ¡¡ÊMFP¡Ë¤Ë¤ª¤±¤ëÊ£¿ô¤ÎÀȼåÀ­¡×¤Ë¤ª¤¤¤Æ¡¢Åì¼Ç¥Æ¥Ã¥¯¤ª¤è¤ÓOKI¡Ê²­Åŵ¤¡Ë¤ÎÊ£¹çµ¡¤ËÊ£¿ô¤ÎÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤ÈÅÁ¤¨¤¿¡£¤³¤ì¤éÀȼåÀ­¤ò°­ÍѤµ¤ì¤ë¤È¡¢¥ê¥â¡¼¥È¤«¤éǧ¾Ú¤µ¤ì¤Æ¤¤¤Ê¤¤Âè»°¼Ô¤Ë¥Ç¥Ð¥¤¥¹¤ò¿¯³²¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë¡£

JVNVU#97136265: Åì¼Ç¥Æ¥Ã¥¯À½¤ª¤è¤Ó²­Åŵ¤À½Ê£¹çµ¡¡ÊMFP¡Ë¤Ë¤ª¤±¤ëÊ£¿ô¤ÎÀȼåÀ­

¡ûÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó

ÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó¤Ï¼¡¤Î¥Ú¡¼¥¸¤Ë¤Þ¤È¤Þ¤Ã¤Æ¤¤¤ë¡£

Åì¼Ç¥Æ¥Ã¥¯¡§Åì¼Ç¥Æ¥Ã¥¯À½¥Ç¥¸¥¿¥ëÊ£¹çµ¡¤ÎÀȼåÀ­Âбþ¤Ë¤Ä¤¤¤Æ

Response to vulnerabilities in OKI s digital multi-function peripherals | 2024 | Security Bulletins | OKI Europe Ltd

ÀȼåÀ­¤Î¾ðÊó(CVE)¤Ï¼¡¤Î¤È¤ª¤ê¡£

¡û

CVE-2024-27141¡¢CVE-2024-27142

XML³°Éô¼ÂÂÎ(XXE: XML External Entity)¤ÎÀȼåÀ­¡£¤³¤ÎÀȼåÀ­¤ò°­ÍѤµ¤ì¤ë¤È¡¢¹¶·â¼Ô¤Ë¤è¤ê¥µ¡¼¥Ó¥¹±¿ÍÑ˸³²(DoS: Denial of Service)¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë

¡ûCVE-2024-27143

´Ê°×¥Í¥Ã¥È¥ï¡¼¥¯´ÉÍý¥×¥í¥È¥³¥ë(SNMP: Simple Network Management Protocol)¤Î¥×¥é¥¤¥Ù¡¼¥È¥³¥ß¥å¥Ë¥Æ¥£¤ò»ÈÍѤ¹¤ë¤³¤È¤Ç¡¢´ÉÍý¼Ô¸¢¸Â¤Ë¤è¤ë¥ê¥â¡¼¥È¥³¡¼¥É¼Â¹Ô(RCE: Remote Code Execution)¤¬²Äǽ¤ÊÀȼåÀ­

¡û

CVE-2024-27144¡¢CVE-2024-27176¡¢CVE-2024-27177¡¢CVE-2024-27178¡¢CVE-2024-7145

°ÂÁ´¤Ç¤Ï¤Ê¤¤¥Õ¥¡¥¤¥ë¤ò¾å½ñ¤­¤Ç¤­¤ëÀȼåÀ­¡£Â¾¤ÎÀȼåÀ­¤ÈÊ»ÍѤ¹¤ë¤³¤È¤Ç¥ê¥â¡¼¥È¤«¤é¥Ç¥Ð¥¤¥¹¤ò¿¯³²¤Ç¤­¤ë

¡ûCVE-2024-27146

ÉÔŬÀڤʸ¢¸ÂʬΥ¤ÎÀȼåÀ­

¡û

CVE-2024-27147¡¢CVE-2024-27148¡¢CVE-2024-27149¡¢CVE-2024-27150CVE-2024-27151¡¢CVE-2024-27152¡¢CVE-2024-27153

¥í¡¼¥«¥ëÆø¢¾º³Ê¤ÎÀȼåÀ­

¡ûCVE-2024-27154

¥Ñ¥¹¥ï¡¼¥É¤òʿʸÊݸ¤¹¤ëÀȼåÀ­

¡û

CVE-2024-27156¡¢CVE-2024-27157

¥»¥Ã¥·¥ç¥ó¥¯¥Ã¥­¡¼¤òʿʸ¤Ç¥í¥°¤ËÊݸ¤¹¤ëÀȼåÀ­¡£¹¶·â¼Ô¤Ïǧ¾Ú¤ò¥Ð¥¤¥Ñ¥¹¤Ç¤­¤ë

¡ûCVE-2024-27158

´ÉÍý¼Ô¥Ñ¥¹¥ï¡¼¥É¤ò¥Ï¡¼¥É¥³¡¼¥É¤·¤Æ¤¤¤ëÀȼåÀ­

¡û

CVE-2024-27159¡¢CVE-2024-27160

¥Ï¡¼¥É¥³¡¼¥É¤µ¤ì¤¿¸°¤ò»ÈÍѤ·¤Æ¥í¥°¤ò°Å¹æ²½¤¹¤ëÀȼåÀ­

¡ûCVE-2024-27161

¥Ï¡¼¥É¥³¡¼¥É¤µ¤ì¤¿¸°¤ò»ÈÍѤ·¤Æ¥Õ¥¡¥¤¥ë¤ò°Å¹æ²½¤¹¤ëÀȼåÀ­

¡ûCVE-2024-27162

¥¯¥í¥¹¥µ¥¤¥È¥¹¥¯¥ê¥×¥Æ¥£¥ó¥°(XSS: Cross-Site Scripting)¤ÎÀȼåÀ­

¡ûCVE-2024-27163

´ÉÍý¼Ô¥Ñ¥¹¥ï¡¼¥É¤òϳ±Ì¤¹¤ëÀȼåÀ­

¡ûCVE-2024-27164

¥Ï¡¼¥É¥³¡¼¥É¤µ¤ì¤¿Ç§¾Ú¾ðÊó¤ÎÀȼåÀ­

¡ûCVE-2024-27165

suidperl¤Ë¤è¤ë¥í¡¼¥«¥ëÆø¢¾º³Ê¤ÎÀȼåÀ­

¡ûCVE-2024-27166

ÉÔŬÀڤʥ¢¥¯¥»¥¹¸¢¤ÎÀȼåÀ­¡£¥í¡¼¥«¥ë¤Î¹¶·â¼Ô¤Ëµ¡Ì©¾ðÊó¤òÀà¼è¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë

¡ûCVE-2024-27168

ÆâÉôAPI¤Îǧ¾Ú¤Ë¥Ï¡¼¥É¥³¡¼¥É¤µ¤ì¤¿¸°¤ò»ÈÍѤ¹¤ëÀȼåÀ­

¡ûCVE-2024-27169

ÆâÉôAPI¤ËÉÔŬÀÚ¤Êǧ¾Ú¤ÎÀȼåÀ­¡£¥í¡¼¥«¥ë¤Î¹¶·â¼Ô¤Ïǧ¾Ú¤ò¥Ð¥¤¥Ñ¥¹¤·¤Æ´ÉÍý¼Ô¥¢¥¯¥»¥¹¤ò¼èÆÀ¤Ç¤­¤ë

¡ûCVE-2024-27170

WebDAV¤Îǧ¾Ú¾ðÊóϳ±Ì¤ÎÀȼåÀ­

¡û

CVE-2024-27172¡¢CVE-2024-27174

¥ê¥â¡¼¥È¥³¡¼¥É¼Â¹Ô¤ÎÀȼåÀ­

¡ûCVE-2024-27173

Python¥Õ¥¡¥¤¥ë¤ò¾å½ñ¤­¤Ç¤­¤ëÀȼåÀ­¡£¹¶·â¼Ô¤Ï¥ê¥â¡¼¥È¥³¡¼¥É¼Â¹Ô¤¬²Äǽ

¡ûCVE-2024-27175

¥í¡¼¥«¥ë¥Õ¥¡¥¤¥ë¥¤¥ó¥¯¥ë¡¼¥¸¥ç¥ó(LFI: Local File Inclusion)¤ÎÀȼåÀ­

¡ûCVE-2024-27179

´ÉÍý¼Ô¥¯¥Ã¥­¡¼¤òʿʸ¤Ç¥í¥°¤Ëµ­Ï¿¤¹¤ëÀȼåÀ­

¡ûCVE-2024-27180

ÉÔÀµ¤Ê¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¤ò¥¤¥ó¥¹¥È¡¼¥ë¤Ç¤­¤ëÀȼåÀ­

¡ûCVE-2024-3496

ǧ¾Ú¤ò¥Ð¥¤¥Ñ¥¹¤·¤Æ°­°Õ¤Î¤¢¤ë¥É¥é¥¤¥Ð¡¼¤ò¥¢¥Ã¥×¥í¡¼¥É¤Ç¤­¤ëÀȼåÀ­

¡ûCVE-2024-3497

¥Ñ¥¹¥È¥é¥Ð¡¼¥µ¥ë¤ÎÀȼåÀ­¡£¥Õ¥¡¥¤¥ë¤Î¾å½ñ¤­¤ª¤è¤ÓÄɲ䬲Äǽ

¡ûCVE-2024-3498

ÉÔŬÀڤʥµ¡¼¥Ó¥¹´ÉÍý¤ÎÀȼåÀ­¡£¹¶·â¼Ô¤Ï´ÉÍý¼Ô¸¢¸Â¤Ç¥Õ¥¡¥¤¥ë¤ò¼Â¹Ô¤Ç¤­¤ë

¡ûÀȼåÀ­¤¬Â¸ºß¤¹¤ëÀ½ÉÊ

ÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤È¤µ¤ì¤ëÀ½Éʤϼ¡¤Î¤È¤ª¤ê¡£

e-STUDIO 2021AC

e-STUDIO 2521AC

e-STUDIO 2020AC

e-STUDIO 2520AC

e-STUDIO 2025NC

e-STUDIO 2525AC

e-STUDIO 3025AC

e-STUDIO 3525AC

e-STUDIO 3525ACG

e-STUDIO 4525AC

e-STUDIO 4525ACG

e-STUDIO 5525AC

e-STUDIO 5525ACG

e-STUDIO 6525AC

e-STUDIO 6525ACG

e-STUDIO 2528A

e-STUDIO 3028A

e-STUDIO 3528A

e-STUDIO 3528AG

e-STUDIO 4528A

e-STUDIO 4528AG

e-STUDIO 5528A

e-STUDIO 6528A

e-STUDIO 6526AC

e-STUDIO 6527AC

e-STUDIO 7527AC

e-STUDIO 6529A

e-STUDIO 7529A

e-STUDIO 9029A

e-STUDIO 330AC

e-STUDIO 400AC

e-STUDIO 2010AC

e-STUDIO 2110AC

e-STUDIO 2510AC

e-STUDIO 2610AC

e-STUDIO 2015NC

e-STUDIO 2515AC

e-STUDIO 2615AC

e-STUDIO 3015AC

e-STUDIO 3115AC

e-STUDIO 3515AC

e-STUDIO 3615AC

e-STUDIO 4515AC

e-STUDIO 4615AC

e-STUDIO 5015AC

e-STUDIO 5115AC

e-STUDIO 2018A

e-STUDIO 2518A

e-STUDIO 2618A

e-STUDIO 3018A

e-STUDIO 3118A

e-STUDIO 3018AG

e-STUDIO 3518A

e-STUDIO 3518AG

e-STUDIO 3618A

e-STUDIO 3618AG

e-STUDIO 4518A

e-STUDIO 4518AG

e-STUDIO 4618A

e-STUDIO 4618AG

e-STUDIO 5018A

e-STUDIO 5118A

e-STUDIO 5516AC

e-STUDIO 5616AC

e-STUDIO 6516AC

e-STUDIO 6616AC

e-STUDIO 7516AC

e-STUDIO 7616AC

e-STUDIO 5518A

e-STUDIO 5618A

e-STUDIO 6518A

e-STUDIO 6618A

e-STUDIO 7518A

e-STUDIO 7618A

e-STUDIO 8518A

e-STUDIO 8618A

e-STUDIO 2000AC

e-STUDIO 2500AC

e-STUDIO 2005NC

e-STUDIO 2505AC

e-STUDIO 3005AC

e-STUDIO 3505AC

e-STUDIO 4505AC

e-STUDIO 5005AC

e-STUDIO 2008A

e-STUDIO 2508A

e-STUDIO 3008A

e-STUDIO 3008AG

e-STUDIO 3508A

e-STUDIO 3508AG

e-STUDIO 4508A

e-STUDIO 4508AG

e-STUDIO 5008A

e-STUDIO 5506AC

e-STUDIO 6506AC

e-STUDIO 7506AC

e-STUDIO 5508A

e-STUDIO 6508A

e-STUDIO 7508A

e-STUDIO 8508A

Loops LP35

Loops LP45

Loops LP50

ES9466MFP

ES9476MFP

¤³¤ì¤éÀȼåÀ­¤Î¤¦¤ÁºÇ¤â¿¼¹ïÅ٤ι⤤¤â¤Î¤Ï¶ÛµÞ(Critical)¤Èɾ²Á¤µ¤ì¤Æ¤ª¤êÃí°Õ¤¬É¬Íס£Åì¼Ç¥Æ¥Ã¥¯¤ª¤è¤ÓOKI¤Ï¥µ¡¼¥Ó¥¹¼Â»ÜŹ¤Î»Ø¼¨¤Ë½¾¤¤¥¢¥Ã¥×¥Ç¡¼¥È¤¹¤ë¤³¤È¤ò¿ä¾©¤·¤Æ¤¤¤ë¡£¤Þ¤¿¡¢¥¢¥Ã¥×¥Ç¡¼¥È¤Þ¤Ç¤Î²óÈòºö¤È¤·¤Æ¥Ñ¥¹¥ï¡¼¥É¤òŬÀÚ¤ËÀßÄꤷ¡¢¥Õ¥¡¥¤¥¢¡¼¥¦¥©¡¼¥ë¤Ë¤ÆÊݸ¤ì¤¿¥Í¥Ã¥È¥ï¡¼¥¯Æâ¤ÇÍøÍѤ¹¤ë¤³¤È¤ò¿ä¾©¤·¤Æ¤¤¤ë¡£