Japan
サイト内の現在位置を表示しています。
お知らせ
NECページプリンタにおけるパストラバーサルの脆弱性について
2026年9月30日
概要
NECページプリンタの一部機種において、パストラバーサルの脆弱性が確認されました。対象商品をご利用のお客様は、以下の内容をご確認のうえ、対策版ファームウェアへの更新をお願いいたします。
本お知らせの掲載時点において、本脆弱性を悪用した攻撃は確認されていません。
脆弱性の内容
対象商品が提供するWeb管理インターフェースにおいて、外部から与えられるパラメータの処理に不備があります。特定の条件下で不正に改ざんされたリクエストを受信した場合、機器内部の情報が意図せず参照されるおそれがあります。
本脆弱性は、一般に「パストラバーサルの脆弱性」と呼ばれるものに該当します。
影響を受ける条件と想定される影響
対象商品のWeb管理インターフェースへアクセスできる環境において、特定の操作が行われた場合に、本脆弱性の影響を受ける可能性があります。
本脆弱性が悪用された場合、機器内部の情報が不正に参照されるおそれがあります。
対策
本脆弱性を修正した対策版ファームウェアを提供しています。対象商品をご利用のお客様は、NECの「ソフトウェアダウンロード」ページから対象商品の最新版ファームウェアを入手し、掲載されている手順に従って更新してください。
対象商品および対象バージョン
対象商品、対象となるファームウェアバージョンおよび対策済みバージョンは、以下をご確認ください。
| 商品名 | 該当バージョン | 対策済みバージョン | 対策済みファームウェア |
|---|---|---|---|
| Color MultiWriter 3C751 / 3C731 | 1.50.3 以前 | 1.52.2 以降 | |
| Color MultiWriter 3C751A | 1.50.3 以前 | 1.52.2 以降 | |
| Color MultiWriter 3C550 / 3C530 | 1.40.104 以前 | 1.50.0 以降 | |
| Color MultiWriter 4C550 | 1.50.3 以前 | 1.52.2 以降 | |
| MultiWriter 3M570 / 3M550 / 3M530 | 1.50.3 以前 | 1.52.2 以降 | |
| MultiWriter 4M550 | 1.50.3 以前 | 1.52.2 以降 |
ファームウェアバージョンの確認方法
プリンタ本体の操作パネルから「機能設定リスト」を印刷し、「システム設定」内の「ソフトウェアバージョン」をご確認ください。操作方法は商品によって異なるため、詳細は各商品のユーザーズマニュアルをご確認ください。
関連情報
謝辞
本脆弱性の発見および報告にご協力いただいたTier Zero Security社のJim Rush氏に感謝申し上げます
お問い合わせ先
NECプリンタインフォメーションセンター
お問い合わせフリーダイヤル 0120-614-552
受付時間 9:00~17:00 月曜日~金曜日
※土・日・祝日および当社所定の休日を除く
お問い合わせ
CVE-2026-78249(CVE.org)