製品セキュリティアドバイザリ
お知らせ
北米向け弊社製デジタル複合機に関する脆弱性について
公開日:2026年9月30日
平素は、弊社製品をご愛用いただき、誠にありがとうございます。
この度、弊社が北米向けに製造しました一部のデジタル複合機に関しまして、セキュリティ上の脆弱性が存在することが判明しましたので、ソフトウェアの更新をお願いいたします。
脆弱性の概要、対象製品につきましては、下記の表をご覧ください。
| 該当する製品名およびバージョン |
製品名:BP-1360M / BP-1250M
影響を受けるバージョン:
お使いのファームウェアのバージョンにつきましては、以下の操作によりご確認いただけます:
|
| 脆弱性の説明 |
当該製品は、細工されたリクエストによるパストラバーサルが可能な脆弱性が存在します。 本脆弱性を利用した攻撃の成功には、次の条件が必要となります。
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.8 ※上記CVSS:4.0のスコアは、富士フイルムビジネスイノベーション株式会社の評価を基に記載しています。 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 基本値 4.9 CVE-ID: CVE-2026-78249 CWE-ID: パストラバーサル(CWE-22) |
| 発生し得る影響 | 上記条件が満たされる場合、攻撃者は通常のユーザーがアクセスできないデバイス内の情報にアクセスできる可能性があります。 |
| 対策方法 | 本脆弱性への対策を施したファームウェアへ更新してください。弊社では更新ファームウェアを提供しております。詳細については、担当のサービスにお尋ねください。 |
| 回避策 |
セキュリティリスクを回避するため、下記の対策を行いお使いの複合機を保護してください。
上記対策を講じることで、悪意のある第三者より対象の複合機に攻撃が行われ、複合機内の情報を漏洩するなどの被害を受けるリスクを低減することが出来ます。 |
| 関連情報 |
詳細な対策手順は下記の製品サポートページをご確認ください。 https://global.sharp/products/copier/info/info_security_2026-09.html |
| 謝辞 | 本脆弱性は、情報セキュリティ早期警戒パートナーシップに基づき、JPCERT/CC様よりご報告いただきました。 |
| 更新履歴 |
|