Kritisk sårbarhed vedr. informationssikkerhed

Log4J

Log4J – 3. opdatering

Langenhagen, Tyskland, 27. januar 2021

Dette er en opdatering vedrørende den seneste meddelelse om en kritisk sårbarhed med den højest mulige risikovurdering, der påvirker visse applikationer og tjenester, som vi stillede til rådighed for et par dage siden. Du kan få mere at vide i de forskellige afsnit om Konica Minolta-sortimentet.

Vi kan bekræfte, at vi har kontrolleret status for størstedelen af vores software, tjenester og produkter. Se de respektive afsnit nedenfor.

Hvis du ikke kan finde et bestemt produkt, du har fra vores sortiment, på disse lister, bør du kontakte os.

 

Applikationer

 


Kontorprint

 


Professionel print

 


Log4J – 2. opdatering

Langenhagen, Tyskland, 17. december 2021

Dette er en opdatering vedrørende den seneste meddelelse om en kritisk sårbarhed med den højest mulige risikovurdering, der påvirker visse applikationer og tjenester, som vi stillede til rådighed for et par dage siden. Få mere at vide ved at rulle ned.

Det er vores højeste prioritet hurtigst muligt at evaluere, hvilke af applikationerne i vores sortiment der er påvirket af dette. 

Indtil videre kan vi bekræfte, at vi har kontrolleret status for følgende software og tjenester, og vi bekræfter, at disse ikke er påvirket af sårbarheden:
  • bizhub Evolution
  • CSRC
  • Remote Service Platform (RSP)
  • Konica Minolta Remote Support (KMRS)
  • AccurioPro Flux, Dispatcher Phoenix
  • FleetRMM
  • dokoni Find
  • dokoni Sync&Share
  • M-Files
  • eCopy PDF Pro Office
  • OL Connect
  • BENS PP spool
  • BENS Server
  • Document Navigator
  • Site Audit
  • Direct Smile/MDxM (Market Direct Cross Media)
  • Power PDF
  • PageScope Enterprise Suite (PSES)
  • PrintFleet
  • Remote Deployment Tool (RDT)
  • EveryonePrint (mobil print)
  • EveryonePrint Hybrid Cloud Platform (HCP)
  • convert+share
  • Pcounter
  • bizhub Remote Panel (Remote Panel Server)
  • Box Operator
  • Data Administrator
  • HDD BackUp Utility
  • HDD TWAIN Driver
  • IWS Deployment Tool
  • License Install Utility
  • Log Management Utility
  • Panel Customize Tool
  • Print Status Notifier
  • Real Time Mode TWAIN Driver
  • Værktøjer til LK-114
  • IJ Manager, JobCentro
  • ColorCentro
  • AccurioPro Variable Data (plugin til Indesign)
  • Colibri, SpectraMagic DX
  • SpectraMagic NX
  • PaperManager
  • Easy Checker 2007
  • bizhub ECO Treedom
  • Assistant App
  • Browserregistreringsværktøj
  • Konnektor til SMB
  • Konnektor til FTP
  • Konnektor til WebDAV
  • Scan to Servers (WPH)
  • IWS generation to
  • Primera Retail App
  • Boot Screen Converter
  • SECURE Notifier Widget
  • Widgets generelt – IT 6 og IWS GEN 2
  • OP-produkter
Med hensyn til hardware er Konica Minoltas egne MFP'er ikke påvirkede, og det samme gælder for PP-produkter, EFI Fiery-controlleren og Creo-controlleren. Bens G4 og USB-kortlæser/-godkendelsesenhedens hardware er heller ikke påvirket.

Status for software og tjenester, der ikke er på listen, er, at de stadig er under evaluering. 

Da sikkerheden for vores enheder, applikationer og tjenester ligger os stærkt på sinde, er det at finde en løsning på problemet vores højeste prioritet, og vi arbejder på at løse det hurtigst muligt. Vi fortsætter også med at slå opdateringer op om den manglende software/de manglende tjenester så hurtigt som muligt.



 

Log4J – 1. opdatering


Langenhagen, Tyskland, 13. december 2021

Konica Minolta er blevet gjort opmærksom på en kritisk sårbarhed med den højest mulige risikovurdering, der påvirker visse applikationer og tjenester.

Truslen består af en sårbarhed i forbindelse med fjernudførelse af kode (CVE-2021-44228), der påvirker alle tjenesteudbydere, der bruger Java Library Log4J (alle 2.#-versioner før version 2.15.0). Hvis sårbarheden udnyttes, muliggør det fjernudførelse af kode på sårbare servere, hvilket giver hackere mulighed for at importere malware, der gør dem i stand til at overtage styringen af de påvirkede systemer.

Da det stadig er tidligt i forløbet, har vi endnu ikke en liste klar over de berørte applikationer/produkter fra Konica Minolta. Vi er i øjeblikket ved at evaluere, hvilke versioner af applikationerne i vores sortiment der er berørt, og i bekræftende fald hvordan sårbarhed afhjælpes.

Med hensyn til vores interne systemer afbrød vi proaktivt internetforbindelsen for alle 590 internetsystemer søndag kl. 14 CET for at beskytte kundedata og -tjenester. Efter en grundig undersøgelse var vi i stand til at korrigere og verificere de fleste af systemerne og har siden søndag kl. 23 CET genoprettet internetforbindelsen. De resterende systemer forbindes til internettet igen, når vi har sikret, at de ikke længere er sårbare.

For Konica Minolta er sikkerheden på vores enheder og i vores applikationer og tjenester af største betydning. At løse problemet er vores højeste prioritet, og vi arbejder på en udbedring hurtigst muligt. Vi vil jævnligt komme med statusopdateringer om problemet.