富士フイルムビジネスイノベーション製およびシャープ製複合機(MFP)におけるパストラバーサルの脆弱性
最終確認日: 2026-09-30
この発表の要点
- 富士フイルムビジネスイノベーション製およびシャープ製の複合機(MFP)にパストラバーサル(CWE-22)の脆弱性が存在。
- Web管理インターフェースにログイン可能な攻撃者により、機器内部の重要情報が窃取される恐れがある。
- 各開発者が提供する情報をもとに、ファームウェアのアップデートまたはワークアラウンドの実施が必要。
企業・自治体への影響
対象となる複合機を利用する企業のオフィス環境において、情報システム部門および総務部門が管理するネットワーク機器のセキュリティリスクが高まります。悪用された場合、機器内部の重要情報が窃取されるおそれがあります。
対応すべきこと
- 自社で利用している富士フイルムビジネスイノベーション製およびシャープ製複合機が該当するか公式情報で確認する
- 各ベンダーの告知ページを確認し、ファームウェアのアップデートや回避策(ワークアラウンド)を適用する
- 複合機のWeb管理インターフェースへのアクセス権限やネットワーク設定を見直す
- 関係部門へ脆弱性情報を共有し、対応期限を管理する
対象部門: 総務 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / 独立行政法人情報処理推進機構(IPA) |
|---|---|
| 業界 | IT・ソフトウェア・製造 |
| 発表日 | 2026-09-30 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/30 最終更新日:2026/09/30
JVNVU#90160989
富士フイルムビジネスイノベーション製およびシャープ製複合機(MFP)におけるパストラバーサルの脆弱性
富士フイルムビジネスイノベーション製およびシャープ製の複合機(MFP)には、パストラバーサルの脆弱性が存在します。
本脆弱性の影響を受ける機器は、広範囲に及びます。
詳細は、各開発者が提供する情報を確認してください。
富士フイルムビジネスイノベーション株式会社およびシャープ株式会社が提供する複数の複合機(MFP)には、次の脆弱性が存在します。
パストラバーサル(CWE-22)
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 基本値 4.9
CVE-2026-78249
当該製品のWeb管理インターフェースにログイン可能な攻撃者により細工されたリクエストを処理した場合、機器内部の重要な情報が窃取される可能性があります。
アップデートする
各開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ワークアラウンドを実施する
各開発者が提供する回避策を適用することで、本脆弱性の影響を軽減することが可能です。
詳しくは、各製品開発者が提供する情報を確認してください。
ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ
シャープ株式会社
該当製品あり
2026/09/30
シャープ株式会社 の告知ページ
富士フイルムビジネスイノベーション株式会社
該当製品あり
2026/09/30
富士フイルムビジネスイノベーション株式会社 の告知ページ
この脆弱性情報は、製品利用者への周知を目的に、富士フイルムビジネスイノベーション株式会社がJPCERT/CCに報告し、JPCERT/CCが富士フイルムビジネスイノベーション株式会社およびシャープ株式会社との調整を行いました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU90160989/
時系列
- 2026-09-30 シャープ株式会社が該当製品ありとして告知ページを更新・公開
- 2026-09-30 富士フイルムビジネスイノベーション株式会社が該当製品ありとして告知ページを更新・公開
主な数値
| 脆弱性タイプ | パストラバーサルCWE-22 |
|---|---|
| CVSS v4.0 基本値 | 6.9スコア |
| CVSS v3.1 基本値 | 4.9スコア |
この事例から確認すべきポイント
本事例は、富士フイルムビジネスイノベーションおよびシャープ製の複合機(MFP)におけるWeb管理インターフェースを対象としたパストラバーサルの脆弱性に関するものです。ログイン権限を持つ攻撃者を前提としつつも、機器内部の重要情報が窃取されるリスクがあります。オフィス等で広く利用されているMFPはネットワーク経由の管理リスクが高まりやすいため、情報システム部門は各ベンダーの公式情報を速やかに確認し、ファームウェアのアップデートやワークアラウンドの適用を行う必要があります。現時点で取得できた本文からは、具体的な該当型番や詳細な修正バージョンを確認できませんでした。詳細は公式出典をご確認ください。
公式出典
更新履歴
公開日: 2026-09-30 / 最終確認: 2026-09-30
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-09-30
関連事例
- Weekly Report: WordPressにPHPリモートファイルインクルージョンの脆弱性
- Weekly Report: 複数のCheck Point製品にパストラバーサルの脆弱性
- Weekly Report: F5 BIG-IP Access Policy Managerにヒープベースのバッファオーバーフローの脆弱性
- Weekly Report: Cisco Secure Email GatewayにSQLインジェクションの脆弱性
- Weekly Report: Google Chromeに複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する