パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏洩ニュース」では、日々発生する情報漏洩に関するニュースをまとめて公開しています。

東芝テック、e-Studio シリーズにクロスサイトリクエストフォージェリの脆弱性を確認

  • 元記事:東芝テック製 e-Studio シリーズにおけるクロスサイトリクエストフォージェリの脆弱性
  • 元記事:複合機のセキュリティ対策について(更新)
  • HP:東芝テック
  • 発表日時 2014/4/18

    東芝テックのe-Studio シリーズにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはe-Studioの232、233、282、283で、ウェブ管理ツールのTopAccessにログインした状態で細工されたページにアクセスすると、パスワードを変更され機密情報のスキャンデータなどが窃取される恐れがある。解決策として、同社はファームウェアのアップデートは行わないが、他のサイトにアクセスする場合にはWebベースの管理ユーティリティ「TopAccess」にログインしたままにせず、必ずログアウトしてからアクセスし、ログイン中は他のサイトにアクセスしないようにし、管理者パスワードの変更や IPフィルタリングの設定、ファイル共有の制限などによりセキュリティを高めるよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい