Sårbarhed overfor pass-back-angreb i nogle multifunktionsprintere fra Konica Minolta
Kære kunde
Vi sætter stor pris på, at du har valgt Konica Minolta som leverandør af dine printerløsninger.
Der er for nyligt identificeret en sårbarhed overfor pass-back-angreb i de nedenfor angivne modeller.
Denne side giver et overblik over fejlene og de foranstaltninger, vi anbefaler, at du som kunde tager.
Bemærk venligst, at der i skrivende stund (30. juni, 2025) ikke er bekræftet nogen sikkerhedsbrist globalt som følge af disse nyligt identificerede sårbarheder.
Overblik over sårbarheder (engelsk)
Ref. ID | CVSSv3.1 (Rapid7) | Base Score | Beskrivelse |
CVE-2025-6081 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N | 6.8 | An authenticated attacker can disclose the password of a configured external service. |
Berørte modeller og anbefalet opdateret firmware
Produktnavn | Berørt version |
bizhub C751i bizhub C651i/C551i/C451i bizhub C361i/C301i/C251i bizhub C4051i/C3351i/C4001i/C3301i bizhub C3321i bizhub 751i bizhub 651i/551i/451i bizhub 361i/301i bizhub 4751i/4051i bizhub 4701i bizhub C750i bizhub C650i/C550i/C450i bizhub C360i/C300i/C250i bizhub C287i/C257i/C227i bizhub C4050i/C3350i/C4000i/C3300i bizhub C3320i bizhub 950i/850i bizhub 750i bizhub 650i/550i/450i bizhub 360i/300i bizhub 306i/266i/246i/226i bizhub 4750i/4050i bizhub 4700i | Alle versioner |
bizhub C759/C659 bizhub C658/C558/C458 bizhub C368/C308/C258 bizhub C287/C227 bizhub C3851/C3851FS/C3351 bizhub 958/808/758 bizhub 658e/558e/458e bizhub 368e/308e bizhub 558/458/368/308 bizhub 367/287/227 bizhub 4752/4052 | Alle versioner |
Indvirkning på multifunktionsprintere
Der er en mulighed for, at godkendelsesoplysninger konfigureret til eksterne tjenester — såsom LDAP, SMTP, FTP, SMB eller WebDAV — kan blive afsløret via en skadelig serverforbindelse.
Anbefaling pr. sårbarhed
- Sørg for, at dit administratorkodeord er sikkert. Hvis du stadig har den oprindelige standardkode, bør du straks ændre den til et stærkt og unikt kodeord.
- Begræns ikke-administratorbrugere fra at foretage ændringer i adressebogens destinationsindstillinger.
- Ved brug af eksterne tjenester bør man undgå at registrere konti med udvidede rettigheder — såsom dem der anvendes i systemer som Active Directory — på de multifunktionelle printere.
Generelle sikkerhedsanbefalinger
For at sikre en sikker drift af dine multifunktionsenheder, og for at reducere risikoen for de sårbarheder, der nævnes her på siden, anbefaler Konica Minolta på det kraftigste, at du tager følgende best-practices i brug ved konfigurering:
Kontakt os
Hvis du har behov for yderligere information eller assistance med implementeringen af de anbefalede foranstaltninger, herunder opdateringen af den relevante firmware, bedes du kontakte din autoriserede servicerepræsentant hos Konica Minolta.