Informasjon om kritisk sikkerhetsproblem

Log4J

Log4J – 3. oppdatering

Langenhagen i Tyskland, 27. januar 2021

Dette er en oppdatering om den nylige kommunikasjonen som vi sendte for noen dager siden, om et kritisk sikkerhetsproblem med høyeste risikoklassifisering som påvirker enkelte programmer og tjenester. Du finner mer informasjon i de forskjellige delene om Konica Minoltas tilbud.

Vi kan bekrefte at vi har sjekket status for mesteparten av våre programvarer, tjenester og produkter. Du finner informasjon om dette i den respektive delen nedenfor.

Hvis du ikke finner et bestemt produkt du har som vi tilbyr, i disse listene, kan du ta kontakt med oss.

 

Programmer

 


Kontorutskrift

 


Profesjonell utskrift

 


Log4J – 2. oppdatering

Langenhagen i Tyskland, 17. desember 2021

Dette er en oppdatering om den nylige kommunikasjonen som vi sendte for noen dager siden, om et kritisk sikkerhetsproblem med høyeste risikoklassifisering som påvirker enkelte programmer og tjenester. Du finner mer informasjon når du blar nedover.

Vi gjør vårt beste for så raskt som mulig å finne ut hvilke av programmene vi tilbyr, som er påvirket. 

Så langt kan vi bekrefte at vi har sjekket statusen til følgende programvare og tjenester, og at de ikke er påvirket av sikkerhetsproblemet:
  • bizhub Evolution
  • CSRC
  • Remote Service Platform (RSP)
  • Konica Minolta Remote Support (KMRS)
  • AccurioPro Flux, Dispatcher Phoenix
  • FleetRMM
  • dokoni Find
  • dokoni Sync&Share
  • M-Files
  • eCopy PDF Pro Office
  • OL Connect
  • BENS PP spool
  • BENS Server
  • Document Navigator
  • Site Audit
  • Direct Smile/MDxM (Market Direct Cross Media)
  • Power PDF
  • PageScope Enterprise Suite (PSES)
  • PrintFleet
  • Remote Deployment Tool (RDT)
  • EveryonePrint (Mobile Print)
  • EveryonePrint Hybrid Cloud Platform (HCP)
  • convert+share
  • Pcounter
  • bizhub Remote Panel (Remote Panel Server)
  • Box Operator
  • Data Administrator
  • HDD BackUp Utility
  • HDD TWAIN Driver
  • IWS Deployment Tool
  • License Install Utility
  • Log Management Utility
  • Panel Customize Tool
  • Print Status Notifier
  • Real Time Mode TWAIN Driver
  • Verktøy for LK-114
  • IJ Manager, JobCentro
  • ColorCentro
  • AccurioPro Variable Data (Plugin for Indesign)
  • Colibri, SpectraMagic DX
  • SpectraMagic NX
  • PaperManager
  • Easy Checker 2007
  • bizhub ECO Treedom
  • Assistant App
  • Browser registration tool
  • Connector for SMB
  • Connector for FTP
  • Connector for WebDAV
  • Scan to Servers (WPH)
  • IWS generation two
  • Primera Retail App
  • Boot screen converter
  • SECURE Notifier Widget
  • Widgets generelt – IT 6 og IWS GEN 2
  • OP-produkter
Av maskinvare påvirkes ikke Konica Minoltas egne MFP-er. Når det gjelder PP-produkter, påvirkes ikke EFI Fiery-kontrollenheten eller Creo-kontrollenheten. Maskinvaren til Bens G4- og USB-kortleser/-autentiseringsenhet påvirkes heller ikke.

Statusen til programvarer og tjenester som ikke er på listen, er fortsatt under evaluering. 

Siden sikkerheten til enhetene, programmene og tjenestene våre er svært viktig for oss, jobber vi med å løse saken så raskt som mulig, og vi vil fortsette å legge ut oppdateringer om manglende programvare/tjenester fortløpende.



 

Log4J – 1. oppdatering


Langenhagen i Tyskland, 13. desember 2021

Konica Minolta er blitt gjort oppmerksom på et kritisk sikkerhetsproblem med høyeste risikoklassifisering som påvirker enkelte programmer og tjenester.

Trusselen er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode (CVE-2021-44228), som berører alle tjenesteleverandører som bruker Java-biblioteket Log4J (alle 2.#-versjoner før versjon 2.15.0). Hvis dette sikkerhetsproblemet utnyttes, kan det åpne for ekstern kjøring av kode på sårbare servere. Dette gir en angriper muligheten til å importere skadelig programvare som lar vedkommende ta kontroll over systemene som er mål for angrepet.

Siden denne saken fortsatt er på et tidlig stadium, kan vi ennå ikke gi deg en liste over berørte programmer/tilbud fra Konica Minolta. Vi evaluerer nå hvilke versjoner av programmene vi tilbyr, som er påvirket, og hvordan sikkerhetsproblemet kan løses.

Når det gjelder våre interne systemer, koblet vi proaktivt alle 590 Internett-vendte systemer fra Internett på søndag kl. 14.00 CET for å beskytte kundedata og tjenester. Etter en grundig undersøkelse kunne vi oppdatere og verifisere de fleste systemene, og de ble igjen koblet til Internett søndag kl. 23.00 CET. De gjenværende systemene vil bli koblet til Internett igjen når vi har forsikret oss om at de ikke er sårbare.

For Konica Minolta er sikkerheten til våre enheter, programmer og tjenester av største betydning. Vi jobber med å løse problemet så raskt som mulig, og vil komme med regelmessige oppdateringer om saken.