Información Crítica Vulnerabilidad de la seguridad

Log4J

Log4J – 3ª actualización


Langenhagen, Alemania, 27 de enero de 2022

Esta es una actualización de la reciente comunicación que hicimos hace unos días sobre una vulnerabilidad crítica de alto riesgo que puede afectar a determinadas aplicaciones y servicios. La información puede verse en las diferentes secciones de la oferta de Konica Minolta.

Podemos confirmar que hemos comprobado el estado de la mayor parte de nuestro software, servicios y productos. Por favor, vea los detalles en la correspondiente sección. Los productos listados están libres de dicha vulnerabilidad.

Si no encuentra en esta lista un producto específico que tenga de nuestra oferta, por favor hable con nosotros.

 

Aplicaciones

 


Impresión de Oficina

 


Impresión profesional

 

   
Log4J - 2ª actualización

  
Langenhagen, Alemania, 17 de diciembre de 2021

Esta es una actualización de la reciente comunicación sobre una vulnerabilidad crítica con la máxima calificación de riesgo que afecta a ciertas aplicaciones y servicios que hemos proporcionado hace unos días. Los detalles se pueden encontrar al desplazarse hacia abajo.

Estamos trabajando con la máxima prioridad y rapidez en la evaluación de cuáles de nuestras aplicaciones ofrecidas están afectadas.

De momento, podemos confirmar que hemos comprobado el estado de los siguientes programas y servicios y confirmamos que no están afectados por la vulnerabilidad:
  • bizhub Evolution
  • CSRC
  • Remote Service Platform (RSP)
  • Konica Minolta Remote Support (KMRS)
  • AccurioPro Flux, Dispatcher Phoenix
  • FleetRMM
  • dokoni Find
  • dokoni Sync&Share
  • M-Files
  • eCopy PDF Pro Office
  • OL Connect
  • BENS PP spool
  • BENS Server
  • Document Navigator
  • Site Audit
  • Direct Smile/MDxM (Market Direct Cross Media)
  • Power PDF
  • PageScope Enterprise Suite (PSES)
  • PrintFleet
  • Remote Deployment Tool (RDT)
  • EveryonePrint (Mobile Print)
  • EveryonePrint Hybrid Cloud Platform (HCP)
  • convert+share
  • Pcounter
  • bizhub Remote Panel (Remote Panel Server)
  • Box Operator
  • Data Administrator
  • HDD BackUp Utility
  • HDD TWAIN Driver
  • IWS Deployment Tool
  • License Install Utility
  • Log Management Utility
  • Panel Customize Tool
  • Print Status Notifier
  • Real Time Mode TWAIN Driver
  • Tools for LK-114
  • IJ Manager, JobCentro
  • ColorCentro
  • AccurioPro Variable Data (Plugin for Indesign)
  • Colibri, SpectraMagic DX
  • SpectraMagic NX
  • PaperManager
  • Easy Checker 2007
  • bizhub ECO Treedom
  • Assistant App
  • Browser registration tool
  • Connector for SMB
  • Connector for FTP
  • Connector for WebDAV
  • Scan to Servers (WPH)
  • IWS generation two
  • Primera Retail App
  • Boot screen converter
  • SECURE Notifier Widget
  • Widgets in general – IT 6 and IWS GEN 2
  • OP Products
En cuanto al hardware, los MFPs propios de Konica Minolta no están afectados, así como los productos de PP: controlador Fiery de EFI y el controlador Creo no están afectados. El hardware de Bens G4 y del lector de tarjetas USB / dispositivo de autenticación tampoco está afectado.

El estado del software y los servicios que no están en la lista está todavía en evaluación.

Dado que la seguridad de nuestros dispositivos, aplicaciones y servicios es nuestra mayor preocupación, estamos trabajando para resolver el tema con la mayor prioridad y rapidez y seguiremos publicando actualizaciones sobre el software/servicios que faltan tan rápido como sea posible.



 

Log4J - 1ª actualización


Langenhagen, Alemania, 13 de diciembre de 2021

Konica Minolta ha sido informada de la existencia de una vulnerabilidad crítica con la máxima calificación de riesgo que afecta a determinadas aplicaciones y servicios.

La amenaza es una vulnerabilidad de ejecución remota de código (CVE-2021-4428) que afecta a todos los proveedores de servicios que utilizan la biblioteca Java Log4J (todas las versiones anteriores a la 2.15.0). Si se ejecuta, esta vulnerabilidad permite la ejecución remota de código en los servidores vulnerables, dando a un atacante la capacidad de importar malware que le permita tomar el control de los sistemas objetivo.

Dado que aún se trata de una etapa temprana, todavía no tenemos una lista de aplicaciones/ofertas afectadas de Konica Minolta para usted. Actualmente estamos evaluando qué versiones de qué aplicaciones ofrecidas están afectadas y, si es así, cómo remediar la vulnerabilidad.

En lo que respecta a nuestros sistemas internos, hemos desconectado proactivamente de Internet los 590 sistemas orientados a Internet el domingo a las 14 horas CET, para proteger los datos y servicios de los clientes. Tras una investigación exhaustiva, hemos podido parchear y verificar la mayoría de los sistemas y se han vuelto a conectar a Internet el domingo a las 23 horas CET. Los sistemas restantes se volverán a conectar a Internet una vez que nos hayamos asegurado de que no son vulnerables.

Para Konica Minolta, la seguridad de nuestros dispositivos, aplicaciones y servicios es de máxima preocupación. Estamos trabajando para resolver el tema con la máxima prioridad y rapidez y proporcionaremos actualizaciones periódicas.


 

iTraining es la guía interactiva para el usuario de bizhub

Conozca y use su dispositivo bizhub de forma rápida y efectiva a través de vídeos explicativos.
Empiece su formación gratuita
iTraining: Guía interactiva para su bizhub