uniFLOW Online緊急モード機能における脆弱性対応について
2026年9月24日
平素はキヤノン製品をご愛用いただき誠にありがとうございます。
uniFLOW Onlineの緊急モード機能に脆弱性が発見されました。
本脆弱性は、uniFLOW Onlineが緊急モード※1の場合において、特定の操作手順が重なった場合、直前に利用したユーザー権限でログインしてしまう可能性があるというものです。現時点で悪用の報告はございません。
-
※1
複合機とクラウド間の通信ができない状況において、一時的に複合機の利用を可能とする機能。
本脆弱性は、2026年9月15日の「バージョン2026.3」のリリースにて、修正されています。
影響を受けるuniFLOW Onlineアプリケーション
Universal Login Manager:uniFLOW onlineログインアプリケーション
対策バージョン
脆弱性対策:2026.3(2026年9月15日リリース)
CVE番号
CVE-2026-92378
安心してサービスをお使いいただくために
本件の対策は、「バージョン2026.3(2026年9月15日リリース)」で適用済みです。お客さまによる対応は必要ありません。
今後とも引き続き、安心してキヤノン製品をご利用いただきますようお願い申し上げます。