• Sårbarhed overfor pass-back-angreb i nogle multifunktionsprintere fra Konica Minolta

    Warning alert system concept, system hacked on computer network, cybercrime and virus, Malicious software, compromised information, illegal connection, data breach cybersecurity vulnerability.warning, hacker, alert, crime, system, security, spyware, attack, network, access, cyber, data, information, internet, message, password, concept, cyber security, protection, server, software, virus, computer, danger, technology, digital, connection, cyberspace, leak, online, safety, website, fraud, malicious, vulnerability, web, antivirus, breach, detection, malware, intrusion, corporate, firewall, privacy, problem, typing, laptop, notebook, notice, red, warning, hacker, alert, crime, system, security, spyware, attack, network, access, cyber, data, information, internet, message, password, concept, cyber security, protection, server, software, virus, computer, danger, technology, digital, connection, cyberspace, leak, online, safety, website, fraud, malicious, vulnerability, web, antivirus, breach, detection, malware, intrusion, corporate, firewall, privacy, problem, typing, laptop, notebook, notice
Warning alert system concept, system hacked on computer network, cybercrime and virus, Malicious software, compromised information, illegal connection, data breach cybersecurity vulnerability
Corporate/Company,  warning,  hacker,  alert,  crime,  system,  security,  spyware,  attack,  network,  access,  cyber,  data,  information,  internet,  message,  password,  concept,  protection,  server,  software,  virus,  computer,  danger,  technology,  digital,  connection,  cyberspace,  leak,  online,  safety,  website,  fraud,  malicious,  vulnerability,  web,  antivirus,  breach,  detection,  malware,  intrusion,  corporate,  firewall,  privacy,  problem,  typing,  laptop,  notebook,  notice,  red,  cyber security,  log4j

Sårbarhed overfor pass-back-angreb i nogle multifunktionsprintere fra Konica Minolta

Kære kunde

Vi sætter stor pris på, at du har valgt Konica Minolta som leverandør af dine printerløsninger.

Der er for nyligt identificeret en sårbarhed overfor pass-back-angreb i de nedenfor angivne modeller.

Denne side giver et overblik over fejlene og de foranstaltninger, vi anbefaler, at du som kunde tager.

Bemærk venligst, at der i skrivende stund (30. juni, 2025) ikke er bekræftet nogen sikkerhedsbrist globalt som følge af disse nyligt identificerede sårbarheder.

Overblik over sårbarheder (engelsk)

Ref. ID

CVSSv3.1 (Rapid7)

Base Score

Beskrivelse

CVE-2025-6081

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

6.8

An authenticated attacker can

disclose the password of a

configured external service.

Berørte modeller og anbefalet opdateret firmware

Produktnavn

Berørt version

bizhub C751i

bizhub C651i/C551i/C451i

bizhub C361i/C301i/C251i

bizhub C4051i/C3351i/C4001i/C3301i

bizhub C3321i

bizhub 751i

bizhub 651i/551i/451i

bizhub 361i/301i

bizhub 4751i/4051i

bizhub 4701i

bizhub C750i

bizhub C650i/C550i/C450i

bizhub C360i/C300i/C250i

bizhub C287i/C257i/C227i

bizhub C4050i/C3350i/C4000i/C3300i

bizhub C3320i

bizhub 950i/850i

bizhub 750i

bizhub 650i/550i/450i

bizhub 360i/300i

bizhub 306i/266i/246i/226i

bizhub 4750i/4050i

bizhub 4700i

Alle versioner

bizhub C759/C659

bizhub C658/C558/C458

bizhub C368/C308/C258

bizhub C287/C227

bizhub C3851/C3851FS/C3351

bizhub 958/808/758

bizhub 658e/558e/458e

bizhub 368e/308e

bizhub 558/458/368/308

bizhub 367/287/227

bizhub 4752/4052

Alle versioner

Indvirkning på multifunktionsprintere

Der er en mulighed for, at godkendelsesoplysninger konfigureret til eksterne tjenester — såsom LDAP, SMTP, FTP, SMB eller WebDAV — kan blive afsløret via en skadelig serverforbindelse.

Anbefaling pr. sårbarhed

  1. Sørg for, at dit administratorkodeord er sikkert. Hvis du stadig har den oprindelige standardkode, bør du straks ændre den til et stærkt og unikt kodeord.
  2. Begræns ikke-administratorbrugere fra at foretage ændringer i adressebogens destinationsindstillinger.
  3. Ved brug af eksterne tjenester bør man undgå at registrere konti med udvidede rettigheder — såsom dem der anvendes i systemer som Active Directory — på de multifunktionelle printere.

Generelle sikkerhedsanbefalinger

For at sikre en sikker drift af dine multifunktionsenheder, og for at reducere risikoen for de sårbarheder, der nævnes her på siden, anbefaler Konica Minolta på det kraftigste, at du tager følgende best-practices i brug ved konfigurering:

For mere detaljeret information om sikkerhedskonfigurering henvises til vores side om produktsikkerhed.

Øget sikkerhed i dine produkter og services

Konica Minolta tager ansvaret for sikkerheden i vores produkter og services meget alvorligt, og vi vil fortsat reagere prompte på potentielle og aktuelle sikkerhedsbrister og sårbarheder.

Kontakt os

Hvis du har behov for yderligere information eller assistance med implementeringen af de anbefalede foranstaltninger, herunder opdateringen af den relevante firmware, bedes du kontakte din autoriserede servicerepræsentant hos Konica Minolta.