JPCERT¥³¡¼¥Ç¥£¥Í¡¼¥·¥ç¥ó¥»¥ó¥¿¡¼(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)¤Ï7·î10Æü¡¢¡ÖJVN#14294633: ¥ê¥³¡¼À½¥×¥ê¥ó¥¿¡¼¤ª¤è¤ÓÊ£¹çµ¡¤Ë¤ª¤±¤ë¶­³¦³°½ñ¤­¹þ¤ß¤ÎÀȼåÀ­¡×¤Ë¤ª¤¤¤Æ¡¢¥ê¥³¡¼¤Î¥×¥ê¥ó¥¿¤ª¤è¤ÓÊ£¹çµ¡¤ËÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤ÈÅÁ¤¨¤¿¡£¤³¤ÎÀȼåÀ­¤ò°­ÍѤµ¤ì¤ë¤È¡¢¥ê¥â¡¼¥È¤Î¹¶·â¼Ô¤Ë¥µ¡¼¥Ó¥¹±¿ÍÑ˸³²(DoS: Denial of Service)¤ò°ú¤­µ¯¤³¤µ¤ì¤¿¤ê¡¢¥Ç¡¼¥¿¤òÇ˲õ¤µ¤ì¤¿¤ê¤¹¤ë²ÄǽÀ­¤¬¤¢¤ë¡£

JVN#14294633: ¥ê¥³¡¼À½¥×¥ê¥ó¥¿¤ª¤è¤ÓÊ£¹çµ¡¤Ë¤ª¤±¤ë¶­³¦³°½ñ¤­¹þ¤ß¤ÎÀȼåÀ­

¡ûÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó

ÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó¤Ï¼¡¤Î¥Ú¡¼¥¸¤Ë¤Þ¤È¤Þ¤Ã¤Æ¤¤¤ë¡£

ÀȼåÀ­¤´¤È¤Î¾ðÊó¥ê¥¹¥È | ¥ê¥³¡¼¥°¥ë¡¼¥× ´ë¶È¡¦IR | RICOH

ÀȼåÀ­¤Î¾ðÊó(CVE)¤Ï¼¡¤Î¤È¤ª¤ê¡£

CVE-2024-39927 - ¶­³¦³°½ñ¤­¹þ¤ß¤ÎÀȼåÀ­¡£¥ê¥â¡¼¥È¤Î¹¶·â¼Ô¤ÏÆÃÊ̤ʺٹ©¤ò»Ü¤·¤¿¥ê¥¯¥¨¥¹¥È¤òÁ÷¿®¤¹¤ë¤³¤È¤Ç¡¢¥µ¡¼¥Ó¥¹±¿ÍÑ˸³²(DoS)¤ä¥æ¡¼¥¶¡¼¥Ç¡¼¥¿¤òÇ˲õ¤¹¤ë²ÄǽÀ­¤¬¤¢¤ë

¡ûÀȼåÀ­¤¬Â¸ºß¤¹¤ëÀ½ÉÊ

ÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤È¤µ¤ì¤ëÀ½Éʤª¤è¤Ó¥Õ¥¡¡¼¥à¥¦¥§¥¢¥Ð¡¼¥¸¥ç¥ó¤Ï¼¡¤Î¤È¤ª¤ê¡£

RICOH IP C8510/C8510M/C8500/C8500M System 1.04-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

RICOH IM 460F/370F System/Copy 1.10-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

RICOH IM C7010 System/Copy 1.05-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

RICOH IM C2510/C2010 System/Copy 2.00-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

RICOH IM C6010/C5510/C4510 System/Copy 2.00-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

RICOH IM C3510/C3010 System/Copy 2.00-00¤è¤ê¤âÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

¡ûÀȼåÀ­¤¬½¤Àµ¤µ¤ì¤¿À½ÉÊ

ÀȼåÀ­¤¬½¤Àµ¤µ¤ì¤¿À½Éʤª¤è¤Ó¥Õ¥¡¡¼¥à¥¦¥§¥¢¥Ð¡¼¥¸¥ç¥ó¤Ï¼¡¤Î¤È¤ª¤ê¡£

RICOH IP C8510/C8510M/C8500/C8500M System 1.04-00

RICOH IM 460F/370F System/Copy 1.10-00

RICOH IM C7010 System/Copy 1.05-00

RICOH IM C2510/C2010 System/Copy 2.00-00

RICOH IM C6010/C5510/C4510 System/Copy 2.00-00

RICOH IM C3510/C3010 System/Copy 2.00-00

ÀȼåÀ­¤Î¿¼¹ïÅ٤ϽÅÍ×(Important)¤Èɾ²Á¤µ¤ì¤Æ¤ª¤êÃí°Õ¤¬É¬Íס£JPCERT/CC¤Ï¡¢³«È¯¼Ô¤ÎÄ󶡤¹¤ë¾ðÊó¤Ë´ð¤Å¤¤¤Æ¥Õ¥¡¡¼¥à¥¦¥§¥¢¥¢¥Ã¥×¥Ç¡¼¥È¤ò¼Â»Ü¤¹¤ë¤è¤¦¤Ë¿ä¾©¤·¤Æ¤¤¤ë¡£