Main content

IMPORTANT RICOH Interactive Whiteboard D5500への「Apache ActiveMQにおける遠隔コード実行の脆弱性」 (CVE-2023-46604) の影響について

公開日時: 2023年11月21日 4時00分 (2023-11-21T13:00:00+09:00)
株式会社リコー

日頃は弊社製品をご愛用いただきまして、誠にありがとうございます。
RICOH Interactive Whiteboard D5500に対し、「Apache ActiveMQにおける遠隔コード実行の脆弱性」 (CVE-2023-46604) による影響が確認されました。より強固なセキュリティーを確保するため、本製品をご利用のお客様におかれましては、以下に記載の対処を頂けますようお願いいたします。

  • アドバイザリーID
    ricoh-prod000081-2023-000005
  • バージョン
    1.00J
  • CVE ID (CWE ID)
  • CVSSv3スコア(基本値)
    9.8CRITICAL

影響

今回見つかった脆弱性を利用して、デバイス上で任意のコードをリモートで実行できるようになる可能性があります。

脆弱性の影響のある構成要素/バージョン

対象製品・サービス 構成要素 バージョン
RICOH Interactive Whiteboard D5500 ファームウェア 全バージョン

下記の操作で確認できます。
1:デスクトップを表示します。
2:[Settings]にすばやく2回タッチし一般設定を起動します。
2:[バージョン情報]アイコンをタッチし確認します。

対処方法について

ネットワークから遮断してご利用ください。

 

※本製品に搭載しているOSは、マイクロソフト社のサポートも終了しております。安全にご利用になるためには、本製品をお客様ネットワークから遮断(LANケーブルを外す)いただくことをお勧めいたします。
参考:https://www.ricoh.co.jp/iwb/news/support_info_20191120.html


本件に関するお問合せ先:

リコーテクニカルコールセンター
Tel: 0120-892-111
※ 対応時間:祝日を除く月~金 9:00~17:00

更新履歴:
2023-11-21T13:00:00+09:00 : 1.00J 新規公開

本ページのURL:
https://jp.ricoh.com/security/products/vulnerabilities/adv?id=ricoh-prod000081-2023-000005
このURLリンク先と内容の異なる、あるいはURLを省略した、このドキュメントのテキストのコピーは、重要な情報の欠落や誤りの可能性がありますのでご注意ください。