サイト内の現在位置を表示しています。

お知らせ

NECページプリンタにおけるパストラバーサルの脆弱性について

2026年9月30日

概要

NECページプリンタの一部機種において、パストラバーサルの脆弱性が確認されました。対象商品をご利用のお客様は、以下の内容をご確認のうえ、対策版ファームウェアへの更新をお願いいたします。
本お知らせの掲載時点において、本脆弱性を悪用した攻撃は確認されていません。

脆弱性の内容

対象商品が提供するWeb管理インターフェースにおいて、外部から与えられるパラメータの処理に不備があります。特定の条件下で不正に改ざんされたリクエストを受信した場合、機器内部の情報が意図せず参照されるおそれがあります。
本脆弱性は、一般に「パストラバーサルの脆弱性」と呼ばれるものに該当します。

影響を受ける条件と想定される影響

対象商品のWeb管理インターフェースへアクセスできる環境において、特定の操作が行われた場合に、本脆弱性の影響を受ける可能性があります。
本脆弱性が悪用された場合、機器内部の情報が不正に参照されるおそれがあります。

対策

本脆弱性を修正した対策版ファームウェアを提供しています。対象商品をご利用のお客様は、NECの「ソフトウェアダウンロード」ページから対象商品の最新版ファームウェアを入手し、掲載されている手順に従って更新してください。

対象商品および対象バージョン

対象商品、対象となるファームウェアバージョンおよび対策済みバージョンは、以下をご確認ください。

商品名 該当バージョン 対策済みバージョン 対策済みファームウェア
Color MultiWriter 3C751 / 3C731 1.50.3 以前 1.52.2 以降
Color MultiWriter 3C751A 1.50.3 以前 1.52.2 以降
Color MultiWriter 3C550 / 3C530 1.40.104 以前 1.50.0 以降
Color MultiWriter 4C550 1.50.3 以前 1.52.2 以降
MultiWriter 3M570 / 3M550 / 3M530 1.50.3 以前 1.52.2 以降
MultiWriter 4M550 1.50.3 以前 1.52.2 以降

ファームウェアバージョンの確認方法

プリンタ本体の操作パネルから「機能設定リスト」を印刷し、「システム設定」内の「ソフトウェアバージョン」をご確認ください。操作方法は商品によって異なるため、詳細は各商品のユーザーズマニュアルをご確認ください。

関連情報

CVSS v4.0 基本値:6.8
CVSSベクター:AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

謝辞

本脆弱性の発見および報告にご協力いただいたTier Zero Security社のJim Rush氏に感謝申し上げます

お問い合わせ先

NECプリンタインフォメーションセンター
お問い合わせフリーダイヤル 0120-614-552
受付時間 9:00~17:00 月曜日~金曜日
※土・日・祝日および当社所定の休日を除く