キヤノンの複合機に脆弱性、米研究者がアドバイザリー公開 - ITmedia エンタープライズ

キヤノン:imageRUNNERを見てみたんですが、明らかにオフィス向けの形ですね。
    
影響を受けるのはキヤノン複合機「imageRUNNER」、カラー複合機「Color imageRUNNER」、高画質/高生産機「imagePRESS」シリーズの計20機種。
機種数は20種と、かなり多そう。
脆弱性を突かれると、リモートの攻撃者が、PORTコマンドを通じてトラフィックを別のサイトにリダイレクトするFTPバウンス攻撃を仕掛けることが可能になる。(略) 回避策としては、FTP印刷を無効にするか、FTP印刷をパスワードで保護する方法がある。
FTP印刷を無効にするのが一番の策みたいなんですが、使用している場合はパスワード保護と基本やっておくべきことなんじゃないかなと思う。 ファームウェアアップデートが技術者でないと実行できないとのことなので、まずは、自身の使用している機種を確認。 そのあと、キヤノンに問い合わせの方向かなぁ。