Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-03
/ 脅威動向
脅威動向
2026-07-03(金)配信
リコー製複合機にXSSの脆弱性(CVE-2026-56809)
リコー製機器の管理機能である「Web Image Monitor」における反射型XSSの脆弱性です。攻撃者が細工したリンクを管理者に踏ませることで、ブラウザ上で任意のスクリプトを実行させ、セッション情報の窃取や管理画面の不正操作が行われる恐れがあります。
主要なTTP
反射型クロスサイトスクリプティング(XSS)の悪用
管理画面の認証済みセッションの悪用
ブラウザ上での任意のスクリプト実行
対象となる組織・利用者
リコー製のレーザープリンタや複合機(MFP)を導入し、Web Image Monitor機能を利用している組織。
推奨される防御アクション
リコー公式サイトを確認し、対象機種の最新ファームウェアへアップデートする
管理画面へのアクセス元を信頼できる端末やネットワークに制限する
管理画面を使用しない場合は機能を無効化する
出典:
https://scan.netsecurity.ne.jp/article/2026/07/03/55624.html
この日のほかの脅威動向
Rancher Fleetにおける認可不備による機密情報漏洩の脆弱性
Mauticのテーマエンジンにおけるサーバーサイドテンプレートインジェクション(SSTI)の脆弱性
Anubis等ランサムウェアの最新手口と脅威動向
Apache Tomcatの複数脆弱性について
LLMによるインフォスティーラーの追跡調査
2026-07-03 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →