🔥 この記事の詳細
2026-09-17 更新
B
今週中

HPは、HP AC Print & Scan、HP Output Central、およびHP Linux Imaging and Printing…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-91106
📅 2026-09-17📰 csirt_it
📌 一言でいうと
HPは、HP AC Print & Scan、HP Output Central、およびHP Linux Imaging and Printing Software (HPLIP) に影響する複数の脆弱性を修正しました。これらの脆弱性には、リモートコード実行 (RCE) や権限昇格、任意のファイル書き込みなどが含まれており、うち4件が「緊急」、5件が「重要」と評価されています。ユーザーは速やかに最新バージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • HP AC Print & Scan(バージョン 4.0.027 未満)を利用している
  • HP Output Central(バージョン 4.0.029 未満)を利用している
  • Linux OSでHP製プリンタを動作させるためのソフト「HPLIP」(バージョン 3.26.6 未満)を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、製品バージョンを以下の最新版以上に更新してください:HP AC Print & Scan 4.0.027以降、HP Output Central 4.0.029以降、HPLIP 3.26.6以降。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HP プリント・スキャン関連製品の脆弱性対応について

お疲れさまです。HP製品の脆弱性に関する情報共有です。

■ 概要
HP AC Print & Scan、HP Output Central、およびHPLIPにおいて、リモートコード実行 (RCE) や権限昇格などの深刻な脆弱性が報告されました。うち4件が「緊急 (Critical)」とされており、迅速な対応が必要です。

■ 影響範囲
- HP AC Print & Scan: 4.0.027 未満
- HP Output Central: 4.0.029 未満
- HP Linux Imaging and Printing Software (HPLIP): 3.26.6 未満

■ 対応手順
1. 自社環境で上記製品およびバージョンが利用されているか確認してください。
2. 該当する場合、ベンダーが提供する最新バージョンへアップデートを適用してください。

■ 参考情報
- HP公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in HP Print & Scan Products

Dear IT Administration Team,

This is a notification regarding critical vulnerabilities identified in several HP software products.

■ Overview
Multiple vulnerabilities have been discovered in HP AC Print & Scan, HP Output Central, and HP Linux Imaging and Printing Software (HPLIP). These include Remote Code Execution (RCE) and Elevation of Privilege, with 4 vulnerabilities rated as 'Critical'.

■ Affected Products/Versions
- HP AC Print & Scan: Versions prior to 4.0.027
- HP Output Central: Versions prior to 4.0.029
- HP Linux Imaging and Printing Software (HPLIP): Versions prior to 3.26.6

■ Mitigation Steps
1. Identify if the affected software and versions are deployed within the environment.
2. Update the software to the latest versions as specified above.

■ Reference
- HP Official Security Bulletins

Priority: High
Deadline: Immediate