「デジタル複合機」を含む日記 RSS

はてなキーワード: デジタル複合機とは

2024-03-21

複合機使ってる人は要注意:PJLの悪用による攻撃

複合機(MFP、いわゆるコピー機)では、IPAの「デジタル複合機セキュリティに関する調査報告書」にて、「PJLコマンド悪用した攻撃ディレクトリトラバサル)」の具体例が示されている。 手順としては極めて簡素もので、PJLコマンドファイル名「passwd.txt」を探し、これをダウンロードするというものである対策としては、このような印刷以外の機能についてはプリンター複合機がPJLのどの命令対応しているかといった情報は探しても見つかりにくい為、複合機に対してジョブデータを投入できるホスト特定プリントスプールサーバスキャンファクスゲートウェイサーバなどに限定する方法が示されているにすぎないが、インターネットから誰もがアクセス可能状態にしてしまっている複合機があり、2010年調査ではこのような複合機位置マッピングした結果、日本台湾アメリカヨーロッパなどで国土の全域に渡って設置されていたので、使用者根本的なセキュリティーに対する認識の甘さにも原因がある。 また、関連してPostScript攻撃に利用可能であり、開発者は注意が必要とされている。 

https://www.weblio.jp/content/PJL%E3%81%AE%E6%82%AA%E7%94%A8%E3%81%AB%E3%82%88%E3%82%8B%E6%94%BB%E6%92%83 

 
ログイン ユーザー登録
ようこそ ゲスト さん