보안 정보
리코는 보안의 중요성을 잘 알고 있으며 고객을 위한 최첨단 보안 기술로 제품 및 서비스를 관리하기 위해 최선을 다하고 있습니다.
당사는 지속적으로 제품을 평가하며 새로운 취약점이 발견될 때마다 이 섹션을 업데이트합니다.
- 리코 제품 및 서비스에 대한 libwebp(WebP)의 힙 버퍼 오버플로 취약성의 잠재적 영향에 대한 알림
- 중요 공지: 리코 제품 및 서비스에 대한 "Apache ActiveMQ 원격 코드 실행 취약성"(CVE-2023-46604)의 잠재적 영향에 대한 알림
- 보안 조사 공지: "UDP를 통한 반사 DoS 공격을 허용하는 SLP(서비스 위치 프로토콜) 구현의 취약점"(CVE-2023-29552)
- 업데이트(8개의 취약점 추가): 서버 측 요청 위조 취약점
- 서버 측 요청 위조 취약성
- 보안 조사 알림: 폴더 사용자 비밀번호 유출을 유발할 수 있는 스캐너 또는 팩스 설치 리코 제품에 대한 취약성(CVE-2022-43969)
- 리코 제품 및 서비스에 대한 CVE-2022-22963 및 스프링4셸 취약성 CVE-2022-22965의 잠재적 영향에 대한 알림
- 리코 제품 및 서비스에 대한 취약성 CVE-2021-33945의 잠재적 영향에 대한 공지사항
- 업데이트: Apache Log4j 취약점이 리코 제품 및 서비스에 미칠 수 있는 잠재적 영향에 대한 알림
- 업데이트: Microsoft Windows 인쇄 스풀러 취약점 관련 공지사항