製品セキュリティアドバイザリ

お知らせ

北米向け弊社製デジタル複合機に関する脆弱性について

公開日:2026年9月30日

平素は、弊社製品をご愛用いただき、誠にありがとうございます。

この度、弊社が北米向けに製造しました一部のデジタル複合機に関しまして、セキュリティ上の脆弱性が存在することが判明しましたので、ソフトウェアの更新をお願いいたします。

脆弱性の概要、対象製品につきましては、下記の表をご覧ください。

該当する製品名およびバージョン
製品名:BP-1360M / BP-1250M

影響を受けるバージョン:
  • System version: バージョン25.11.27及びそれ以前
  • Controller version: バージョン1.0.3及びそれ以前

お使いのファームウェアのバージョンにつきましては、以下の操作によりご確認いただけます:
  • 本体操作パネルより、ホーム画面の左側の歯車アイコンを押下する
  • [Device Status]、[Details]、[Software Version]の順に押下する
脆弱性の説明

当該製品は、細工されたリクエストによるパストラバーサルが可能な脆弱性が存在します。

本脆弱性を利用した攻撃の成功には、次の条件が必要となります。

  • 攻撃者が、複合機が接続されているコーポレートネットワークへのアクセスが可能
  • 攻撃者が、管理者権限を保持している。
  • 攻撃者が、通常の操作では知り得ない情報を持っている。

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.8

※上記CVSS:4.0のスコアは、富士フイルムビジネスイノベーション株式会社の評価を基に記載しています。

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 基本値 4.9

CVE-ID: CVE-2026-78249

CWE-ID: パストラバーサル(CWE-22)

発生し得る影響

上記条件が満たされる場合、攻撃者は通常のユーザーがアクセスできないデバイス内の情報にアクセスできる可能性があります。

対策方法

本脆弱性への対策を施したファームウェアへ更新してください。弊社では更新ファームウェアを提供しております。詳細については、担当のサービスにお尋ねください。

回避策

セキュリティリスクを回避するため、下記の対策を行いお使いの複合機を保護してください。

  • 管理者パスワードを初期値から変更する。
  • 十分な長さと複雑さを持つ管理者のパスワードを設定する。
  • 管理者パスワードの共有は最小限の人数に絞る。
  • 管理者パスワードが広く共有されていると疑われる場合は、速やかに変更する。
  • 複合機をインターネットに直接接続せず、ファイアウォールやルーターなどのネットワーク機器を介して接続する。

上記対策を講じることで、悪意のある第三者より対象の複合機に攻撃が行われ、複合機内の情報を漏洩するなどの被害を受けるリスクを低減することが出来ます。

関連情報

詳細な対策手順は下記の製品サポートページをご確認ください。

https://global.sharp/products/copier/info/info_security_2026-09.html
(※グローバルサポートページ)

謝辞

本脆弱性は、情報セキュリティ早期警戒パートナーシップに基づき、JPCERT/CC様よりご報告いただきました。

更新履歴
  • 2026年9月30日:この脆弱性情報ページを公開しました。