このページの本文へ

uniFLOW Online緊急モード機能における脆弱性対応について

2026年9月24日

平素はキヤノン製品をご愛用いただき誠にありがとうございます。

uniFLOW Onlineの緊急モード機能に脆弱性が発見されました。

本脆弱性は、uniFLOW Onlineが緊急モード※1の場合において、特定の操作手順が重なった場合、直前に利用したユーザー権限でログインしてしまう可能性があるというものです。現時点で悪用の報告はございません。

  • ※1
    複合機とクラウド間の通信ができない状況において、一時的に複合機の利用を可能とする機能。

本脆弱性は、2026年9月15日の「バージョン2026.3」のリリースにて、修正されています。

影響を受けるuniFLOW Onlineアプリケーション

Universal Login Manager:uniFLOW onlineログインアプリケーション

対策バージョン

脆弱性対策:2026.3(2026年9月15日リリース)

CVE番号

CVE-2026-92378

安心してサービスをお使いいただくために

本件の対策は、「バージョン2026.3(2026年9月15日リリース)」で適用済みです。お客さまによる対応は必要ありません。


今後とも引き続き、安心してキヤノン製品をご利用いただきますようお願い申し上げます。