お知らせ

弊社複合機関連アプリケーションにおけるセキュリティ脆弱性について

2026年7月31日

平素は、シャープのデジタル複合機をご愛用いただき、誠にありがとうございます。

この度、弊社デジタル複合機関連アプリケーション”ネットワークスキャナーツールLite/ネットワークスキャナーツール”(以下、本アプリケーション)に関しまして、セキュリティ上の脆弱性が存在することがわかりました。脆弱性の概要、対象バージョンにつきましては、下記の表をご覧ください。

当該製品をご愛用いただいておりますお客様に多大なご迷惑をおかけしますことを深くお詫び申し上げます。

該当する製品名およびバージョン

製品名:

  • ● ネットワークスキャナーツールLite V2.0.13.3およびそれ以前
  • ● ネットワークスキャナーツール(Sharpdesk®付属ソフトウェア) V6.1.1.8およびそれ以前


(注)ソフトウェアバージョンの確認方法は以下の通りです。

  • ● タスクトレイの本アプリケーションのアイコンを右クリックし、「ネットワークスキャナーツールLiteのバージョン情報...」をクリックする。
対応方法

対策済みアプリケーションを弊社Webサイトからダウンロードいただき、アップデートしてください。

アップデート後、当該製品の「システムオプション」を開き、下記の”最新バージョン”がインストールされていること、及び「セキュリティアカウント設定」においてユーザー名とパスワードが設定されていることをご確認ください。


更新バージョン

  • ● ネットワークスキャナーツールLite: V2.1.0.2
  • ● ネットワークスキャナーツール: V6.2.0.1

なお、以下の製品につきましては、ソフトウェアのサポートを終了しておりますので、下記の【回避策】を実行いただくか、製品のご利用停止や後継バージョンへの移行をご検討いただきますようお願いいたします。


サポート終了製品

  • ● ネットワークスキャナーツールLite V2.0.11.14およびそれ以前
  • ● ネットワークスキャナーツール V6.0.1.6およびそれ以前

ご不明のお客様は、お手数ですが製品をお買い上げの販売店、またはお客様ご相談窓口までご相談ください。

お客様ご相談窓口:
シャープマーケティングジャパン株式会社 ビジネスソリューション社、沖縄シャープ電機株式会社
https://jp.sharp/business/print/contact/index-support.html

回避策

対策済みアプリケーションを適用できない環境の方は、当該製品の「システムオプション」を開き、以下の回避策を実施ください。

  • ● 「パスワード設定機能の無いネットワークスキャナーを利用する場合、チェックしてください。」のチェックを外す。
  • ● 「セキュリティアカウント設定」においてユーザー名とパスワードを設定する。

また、本脆弱性の利用を含むセキュリティリスクを回避するため、下記の対策を講じてください。
  • ● 当該製品をインストール・実行したPC、およびお使いの複合機をインターネットに直接接続せず、ファイアウォールやルーター等のネットワーク機器を介して接続する。


上記対策を講じることで、悪意のある第三者により対象のPCや複合機に攻撃が行われ、PCや複合機内の情報を漏えいするなどの被害を受けるリスクを低減することができます。

詳細情報

当該製品は、起動中のPCに対して、リモートからユーザー認証なしに任意のファイルを送付することが可能な脆弱性が存在します。

本脆弱性を利用した攻撃が成立するためには、

  • ● 攻撃者が本アプリケーションをインストールし起動中のPCにネットワーク経由で接続可能であること

が条件となります。上記以外のケース(ネットワーク接続が適切に保護されている状態等)においては、本脆弱性によるネットワークからの攻撃の影響はありません。

本脆弱性について詳細は、下記の「製品セキュリティアドバイザリ」Webサイトをご覧ください。
https://corporate.jp.sharp/info/product-security/advisory-list/2026-005/

発生しうる影響

悪意のある攻撃者により、当該製品をインストールし起動中のPCに不正なアクセスを受けたり、悪意のあるファイルを送付され、当該ファイルを開く/実行することで、他のデバイスがこのPCを介した攻撃を受けるおそれがあります。

情報

JVNVU#92540957:
 <JVN Title>
https://jvn.jp/vu/JVNVU92540957/index.html

CVE:
https://www.cve.org/CVERecord?id=CVE-2026-62416

更新履歴

2026年7月31日:この脆弱性情報ページを公開しました。