辛口リリーのこれ美味しい!

辛口リリーのこれ美味しい!

PR

×

Profile

博多のリリー

博多のリリー

Keyword Search

▼キーワード検索

Free Space

博多 はつ花
博多区神屋町2‐26

Archives

2026.10
2026.09
2026.08
2026.07
2026.06
2026.05
2026.04
2026.03
2026.02
2026.01
2018.08.17
XML
カテゴリ: パソコン関連
​ ​​ FAX付きプリンター使ってますか?ソフトをアップデートしないと危ないです。 ​

ネットワーク接続されたFaxを入り口として、電話回線からローカルネットワークに侵入する攻撃「Faxploit」の仕組みがあると、Check Pointが​ ​ ​ 警告 ​ ​ ​している。

Check Pointが使用したのはHPのプリンター(デジタル複合機)で、カラーFax(JPEG)の送受信に対応している。しかし、TIFFデータを使用するモノクロFaxではネゴシエーションでメタデータを決定するのに対し、JPEGの場合はファイルがそのまま送信されるのだという。ITU-Tの標準では受信側でサポートしないJPEGマーカーや特定のJPEGマーカーを削除すべきと規定する一方、特に整合性チェックなどは規定されていないようだ。

Check PointはプリンターのJPEGパーサーで発見したリモートからのコード実行が可能になる2件の脆弱性(CVE-2018-5924、CVE-2018-5925)の1件を利用し、送信したJPEGファイルに格納したペイロードを読み取って実行するエクスプロイトを作成。ペイロードにはプリンターのLCD画面に任意の画像を表示、プリンターにネットワークケーブルが接続されているかどうかのチェック、Shadow Brokersが昨年公開した米国家安全保障局(NSA)のサイバー攻撃ツール「Eternal Blue」と「DoublePulsar」を使用したネットワーク内コンピューターの攻撃といった処理が実装されているとのこと。動画ではネットワーク内のコンピューターから機密情報ファイルを探し出し、攻撃者にFax送信させている。

この脆弱性についてCheck Pointは事前にHPへ報告しており、 既にファームウェアのアップデートが公開されている 。ただし、同様の脆弱性は他社のプリンターにも存在する可能性があるほか、Faxをメールで受信できるサービスや、スタンドアロンのFax専用機にも存在する可能性があるとのことだ。新しいファームウェアーが出ていない機種は要注意。

うちで使っているFAX付プリンターは、エプソンです。新しいファームウェアーが出ているのかなぁ?
美食料理研究家  はつ花

弊社の商品は無農薬、無人工甘味料、無添加物です。
​

​​ ​​ ​





お気に入りの記事を「いいね!」で応援しよう

Last updated  2018.08.17 10:11:43コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X

Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: