当社ドキュメント出力管理ソフトウェアのセキュリティー脆弱性について

2023年3月15日

平素は弊社商品をご愛顧いただき厚く御礼申し上げます。

この度、弊社ドキュメント出力管理ソフトウェア「TASKGUARD IDマネージメントシステム」におけるセキュリティー上の脆弱性が判明いたしましたので、お知らせします。

脆弱性の説明

指摘1 TASKGUARD IDマネージメントシステムにおけるユーザー情報の漏えいの脆弱性

TASKGUARD IDマネージメントシステムを使用している環境では、管理者以外でもTASKGUARD IDマネージメントシステムのPrint Serverで管理されているユーザー名やパスワードのハッシュを取得される可能性があります。

指摘2 TASKGUARD IDマネージメントシステムにおけるプリントサーバーファイルリストの漏えいの脆弱性

TASKGUARD IDマネージメントシステムを使用している環境では、URLを開くことで、TASKGUARD IDマネージメントシステムのPrint Server、Central Serverのディレクトリ構造を確認される可能性があります。

指摘3 TASKGUARD IDマネージメントシステムにおけるユーザーリストを取得できる脆弱性

TASKGUARD IDマネージメントシステムを使用している環境では、ブラウザ機能を使用することで、TASKGUARD IDマネージメントシステムのPrint Server、Central Serverで管理しているユーザーリストを取得される可能性があります。

指摘4 TASKGUARD IDマネージメントシステムにおけるリモートコード実行の脆弱性

TASKGUARD IDマネージメントシステム を使用している環境において、Print Server のリモートコードを無権限で実行される可能性があります。

対策

京セラドキュメントソリューションズは、セキュリティー脆弱性に対応した新しいソフトウェアを提供しています。なお、システムのセキュリティーを確保するために最新バージョンの8.2にアップグレードすることを推奨いたします。
また、外部からの不正アクセスによる情報漏洩や不正使用のリスクを低減するために、本システムは、ファイアウォールなどで保護された環境の中でのご利用をお願いします。これにより、インターネットを経由した外部からの不正アクセスを遮断することができます。

問い合わせ先

京セラドキュメントソリューションズジャパン コンタクトセンター お客様相談窓口
0570-046562(ナビダイヤル)
受付時間 AM 9:00 ~ 12:00、PM 1:00 ~ 5:00 (土曜、日曜及び祝日は除く)