Pass-Back rünnaku turvaauk Konica Minolta multifunktsionaalsetes printerites
Lugupeetud kliendid,
Me hindame kõrgelt teie pidevat toetust Konica Minolta toodetele.
Näidatud mudelites on hiljuti tuvastatud Pass-Back rünnaku turvaauk.
See teade annab ülevaate probleemist ja soovitatud vastumeetmetest.
Pange tähele, et avaldamise ajal (30. juuni 2025) ei ole selle turvaaugu ärakasutamisest tulenevaid kinnitatud turvaintsidente kogu maailmas olnud.
Ülevaade turvaaugust
Viitenr | CVSSv3.1 (Rapid7) | Põhiskoor | Turvaaugu kirjeldus |
CVE-2025-6081 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N | 6.8 | Autentitud ründaja saab avaldada konfigureeritud välise teenuse parooli. |
Mõjutatud mudelid ja vastumeetme püsivara
Toote nimi | Mõjutatud versioon |
bizhub C751i bizhub C651i/C551i/C451i bizhub C361i/C301i/C251i bizhub C4051i/C3351i/C4001i/C3301i bizhub C3321i bizhub 751i bizhub 651i/551i/451i bizhub 361i/301i bizhub 4751i/4051i bizhub 4701i bizhub C750i bizhub C650i/C550i/C450i bizhub C360i/C300i/C250i bizhub C287i/C257i/C227i bizhub C4050i/C3350i/C4000i/C3300i bizhub C3320i bizhub 950i/850i bizhub 750i bizhub 650i/550i/450i bizhub 360i/300i bizhub 306i/266i/246i/226i bizhub 4750i/4050i bizhub 4700i | Kõik versioonid |
bizhub C759/C659 bizhub C658/C558/C458 bizhub C368/C308/C258 bizhub C287/C227 bizhub C3851/C3851FS/C3351 bizhub 958/808/758 bizhub 658e/558e/458e bizhub 368e/308e bizhub 558/458/368/308 bizhub 367/287/227 bizhub 4752/4052 | Kõik versioonid |
Mõju multifunktsionaalsetele printeritele
On võimalik, et väliste teenuste (nt LDAP, SMTP, FTP, SMB või WebDAV) jaoks konfigureeritud autentimismandaadid võivad pahatahtliku serveriühenduse kaudu avalikuks saada.
Konkreetne soovitus seoses turvaauguga
Veenduge, et administraatori parool on turvaline. Kui see jääb tehase vaikesätetele, muutke see kohe tugeva ja keerulise parooli vastu.
Piirake mitte-administraatoritel aadressiraamatu sihtkoha muutmist.
Mis tahes välise teenuse kasutamisel vältige kõrgendatud õigustega kontode (nt selliste süsteemide nagu Active Directory) registreerimist multifunktsionaalsetele printeritele.
Üldised turvasoovitused
Multifunktsionaalsete seadmete turvalise töö tagamiseks ja selles nõuandes kirjeldatud turvaaugu vähendamiseks soovitab Konica Minolta tungivalt rakendada järgmisi konfiguratsiooni parimaid tavasid:
Tänusõnad
Soovime avaldada siirast tunnustust hr Deral Heilandile Rapid7-st ja turvalisuse uurijale hr Vladislav Volozhenkole selle turvaaugu avastamise ja vastutustundliku teatamise eest.
Kontakt
Kui vajate lisaselgitusi või abi soovitatud meetmete rakendamisel või asjakohase püsivara värskenduse installimisel, võtke ühendust oma volitatud Konica Minolta teenindusesindajaga.