お知らせ
弊社複合機関連アプリケーションにおけるセキュリティ脆弱性について
2026年7月31日
平素は、シャープのデジタル複合機をご愛用いただき、誠にありがとうございます。
この度、弊社デジタル複合機関連アプリケーション”ネットワークスキャナーツールLite/ネットワークスキャナーツール”(以下、本アプリケーション)に関しまして、セキュリティ上の脆弱性が存在することがわかりました。脆弱性の概要、対象バージョンにつきましては、下記の表をご覧ください。
当該製品をご愛用いただいておりますお客様に多大なご迷惑をおかけしますことを深くお詫び申し上げます。
| 該当する製品名およびバージョン | 製品名:
|
| 対応方法 |
対策済みアプリケーションを弊社Webサイトからダウンロードいただき、アップデートしてください。
なお、以下の製品につきましては、ソフトウェアのサポートを終了しておりますので、下記の【回避策】を実行いただくか、製品のご利用停止や後継バージョンへの移行をご検討いただきますようお願いいたします。
ご不明のお客様は、お手数ですが製品をお買い上げの販売店、またはお客様ご相談窓口までご相談ください。 お客様ご相談窓口: |
| 回避策 | 対策済みアプリケーションを適用できない環境の方は、当該製品の「システムオプション」を開き、以下の回避策を実施ください。
また、本脆弱性の利用を含むセキュリティリスクを回避するため、下記の対策を講じてください。
|
| 詳細情報 | 当該製品は、起動中のPCに対して、リモートからユーザー認証なしに任意のファイルを送付することが可能な脆弱性が存在します。
が条件となります。上記以外のケース(ネットワーク接続が適切に保護されている状態等)においては、本脆弱性によるネットワークからの攻撃の影響はありません。 本脆弱性について詳細は、下記の「製品セキュリティアドバイザリ」Webサイトをご覧ください。https://corporate.jp.sharp/info/product-security/advisory-list/2026-005/ |
| 発生しうる影響 | 悪意のある攻撃者により、当該製品をインストールし起動中のPCに不正なアクセスを受けたり、悪意のあるファイルを送付され、当該ファイルを開く/実行することで、他のデバイスがこのPCを介した攻撃を受けるおそれがあります。 |
| 情報 | JVNVU#92540957: |
| 更新履歴 | 2026年7月31日:この脆弱性情報ページを公開しました。 |