| タイトル | キヤノン製EOS Network Setting Toolにおける複数の脆弱性 |
|---|---|
| 概要 | キヤノン株式会社が提供するPCソフトウェア EOS Network Setting ToolのFTP/FTPS/SFTP通信テスト機能には、次の複数の脆弱性が存在します。<a href='https://cwe.mitre.org/data/definitions/295.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9258' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/295.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9259' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/321.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9260' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/327.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9261' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/1188.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9262' target='_blank'></a><ul><li>SSHホスト鍵の検証不備(CWE-295) - CVE-2026-9258</li><li>サーバ証明書の検証不備(CWE-295) - CVE-2026-9259</li><li>ハードコードされた暗号鍵の使用(CWE-321) - CVE-2026-9260</li><li>脆弱なSSH暗号アルゴリズムの使用(CWE-327) - CVE-2026-9261</li><li>FTP接続設定のデフォルトがセキュアプロトコルではない(CWE-1188) - CVE-2026-9262</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 |
| 想定される影響 | 攻撃者によって、FTP/FTPS/SFTP通信テスト機能で使用する認証情報が取得される可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 |
| 公表日 | 2026年6月16日0:00 |
| 登録日 | 2026年6月17日13:38 |
| 最終更新日 | 2026年6月17日13:38 |
| CVSS3.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月17日] 掲載 |
2026年6月17日13:38 |
| 概要 | Improper validation of SSH host keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier |
|---|---|
| 公表日 | 2026年6月16日9:16 |
| 登録日 | 2026年6月17日4:16 |
| 最終更新日 | 2026年6月16日23:53 |
| 概要 | Improper validation of server certificates in Canon EOS Network Setting Tool Version 1.5.0 or earlier |
|---|---|
| 公表日 | 2026年6月16日9:16 |
| 登録日 | 2026年6月17日4:16 |
| 最終更新日 | 2026年6月16日23:53 |
| 概要 | Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier |
|---|---|
| 公表日 | 2026年6月16日9:16 |
| 登録日 | 2026年6月17日4:16 |
| 最終更新日 | 2026年6月16日23:53 |
| 概要 | Use of weak SSH cryptographic algorithms in Canon EOS Network Setting Tool Version 1.5.0 or earlier |
|---|---|
| 公表日 | 2026年6月16日9:16 |
| 登録日 | 2026年6月17日4:16 |
| 最終更新日 | 2026年6月16日23:53 |
| 概要 | Use of a non-secure protocol as the default FTP configuration in Canon EOS Network Setting Tool Version 1.5.0 or earlier |
|---|---|
| 公表日 | 2026年6月16日9:16 |
| 登録日 | 2026年6月17日4:16 |
| 最終更新日 | 2026年6月16日23:53 |