漏洞概述 东芝泰克株式会社发布了一则关于其数字复合机部分产品存在脆弱性的公告。该脆弱性可能导致信息泄露,但截至目前,尚未发现实际的信息泄露事件。 影响范围 受影响的产品包括: e-STUDIO 908/1058/1208 e-STUDIO 907/1057/1207 这些产品仅在北米市场销售。 修复方案 永久对策 对于CVE-2026-60011和CVE-2026-63545,建议通过服务实施店进行本体软件的版本升级。对于CVE-2026-63563,建议在复合机的Web页面访问时限制密码。 暂时对策 为了降低利用脆弱性进行攻击的可能性,建议采取以下措施: 1. 将复合机放置在受防火墙或路由器保护的内部网络中,不直接连接到互联网。 2. 通过密码限制对复合机Web页面的访问。 3. 定期更改复合机默认用户的“管理员”和“用户”密码,并妥善管理。 4. 定期检查监视日志,确保没有可疑访问。 漏洞详情 致谢 感谢以下人员发现并报告了CVE-2026-60011和CVE-2026-63563: CVE-2026-60011: Cyber 50 Defense Mohamed Abdeldahy 氏 CVE-2026-63563: John Jackson 氏 相关链接 お知らせに戻る 東芝テックトップページ ニュース 電子公告 其他信息 東芝テック公式SNSアカウント 個人情報保護方針 サイトのご利用条件 免責条項 Copyright © 1996 - 2026 Toshiba Tec Corporation, All Rights Reserved.