漏洞概述 夏普公司发现其部分数字复合机相关应用程序存在安全漏洞。该漏洞允许攻击者通过远程方式向受影响的PC发送任意文件,可能导致恶意软件安装或数据泄露。 影响范围 受影响产品: - 网络扫描工具 Lite V2.0.13.3 及更早版本 - 网络扫描工具(Sharpdesk® 附赠软件)V6.1.1.8 及更早版本 漏洞详情: - CVSS 评分:6.9 - CVE-ID:CVE-2026-62416 - CWE-ID:CWE-1180 修复方案 1. 更新软件: - 从夏普官方网站下载并安装最新版本的网络扫描工具 Lite V2.1.0.2 或更高版本。 - 从夏普官方网站下载并安装最新版本的网络扫描工具 V6.2.0.1 或更高版本。 2. 配置安全设置: - 在“系统选项”中启用“网络扫描器”功能。 - 在“安全账户设置”中设置用户名和密码。 3. 其他措施: - 如果无法更新软件,可以通过防火墙或路由器等网络中介设备阻止对受影响PC的访问。 - 定期监控和检查系统日志,及时发现并处理潜在的安全威胁。 相关链接 夏普官方网站 夏普技术支持页面 CVE-2026-62416 详细信息 致谢 感谢 Deniz Güney Yıldırım 报告此漏洞。 更新日期 2026年7月31日:发布此漏洞信息页面。 --- 受影响的产品及对应状态 备注 软件版本的确认方法如下: - 右键点击主应用程序的图标,选择“网络扫描工具 Lite 的版本信息...”。 --- 总结 夏普公司发布了关于其部分数字复合机相关应用程序的安全漏洞公告,提供了详细的漏洞信息、影响范围以及修复方案。用户应及时更新软件并采取必要的安全措施,以确保系统的安全。