安全研究

安全漏洞
Oki、Ricoh和Murata Machinery多款产品未引用的搜索路径或元素漏洞(CVE-2026-24466)

发布日期:2026-02-09
更新日期:2026-04-17

受影响系统:
Oki OKI Configuration Tool
RICOH SP C740
RICOH P C6000L
Murata Machinery MFX-C3400
Murata Machinery MFX-C3400N
Oki smart Print Super Vision
描述:
CVE(CAN) ID: CVE-2026-24466

OKI Configuration Tool等都是OKI公司的产品,OKI Configuration Tool是一个配置管理工具,RICOH SP C740等都是日本RICOH公司的产品,RICOH SP C740是一款彩色激光打印机,RICOH P C6000L是一款彩色打印机。
Oki、Ricoh和Murata Machinery多款产品存在未引用的搜索路径或元素漏洞,该漏洞源于Windows服务注册了未加引号的文件路径,拥有系统盘根目录写入权限的攻击者可利用该漏洞以SYSTEM权限执行任意代码。

<**>

建议:
厂商补丁:

RICOH
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://jp.ricoh.com/security/products/vulnerabilities/vul?id=ricoh-2026-000002

Oki
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.oki.com/jp/printing/support/important-information/2026/info-260209/index.html

Murata Machinery
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.muratec.jp/ce/support/announce_sp_20260209.html

浏览次数:58
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障