업데이트: Apache Log4j 취약점이 리코 제품 및 서비스에 미칠 수 있는 잠재적 영향에 대한 알림
마지막 업데이트: 2월 17, 2022
최초 게시됨: 12월 15일, 2021
리코는 보안의 중요성을 잘 알고 있으며 전 세계 고객을 위해 가능한 한 가장 진보된 보안 기술로 제품과 서비스를 관리하기 위해 최선을 다하고 있습니다.
리코는 보고된 Apache Log4j 원격 코드 실행 취약점(CVE-2021-44228)을 인지하고 있습니다. Apache Log4j는 아파치 소프트웨어 재단에서 제공하는 오픈소스 로깅 JAVA 기반 라이브러리입니다.
Apache Log4j로 운영되는 서버는 잠재적으로 위협을 받을 수 있으며, 제3자가 이 취약점을 악용하기 위해 수정된 데이터를 전송하여 서버에 원격으로 액세스하고 원격 코드를 실행할 수 있습니다.
철저한 조사 결과, 리코는 개발, 제조 및 제공하는 다음 제품 및 서비스가 목록 1과 같이 이 취약점의 영향을 받지 않음을 확인했습니다. CVE-2021-45046, CVE-2021-45105, CVE-2021-4104 및 CVE-2021-44832와 같은 관련 취약점의 영향을 받는 제품 및 서비스를 포함하여 영향을 받는 제품 및 서비스에 대해 리코는 아래 목록 2에 자세히 설명된 조치를 제공합니다.
목록 1: 이 취약점의 영향을 받지 않는 리코 제품 및 서비스
오피스 제품 | 복합기/복사기 | 흑백 복합기 |
컬러 복합기 | ||
와이드포맷 복합기 | ||
프린터 | 흑백 레이저 프린터 | |
컬러 레이저 프린터 | ||
젤젯 프린터 | ||
핸디 프린터 | ||
프린터 기반 복합기 | ||
디지털 복사기 | ||
팩스 | ||
인터랙티브 화이트보드 | ||
프로젝터 | ||
비디오 회의 | ||
Remote Communication Gates | Remote Communication Gate A2 | |
Remote Communication Gate A | ||
Remote Communication Gate Type N/L/BN1/BM1 | ||
소프트웨어 및 솔루션 | @Remote Connector NX | |
Card Authentication Package 시리즈 | ||
Device Manager NX Accounting | ||
Device Manager NX Enterprise | ||
Device Manager NX Lite | ||
Device Manager NX Pro | ||
DocuWare | ||
Enhanced Locked Print Series | ||
ESA TransFormer Server v4.x | ||
EZ Charger Suite Serverless | ||
EZ Charger Suite Server | ||
GlobalScan NX | ||
Printer Driver Packager NX | ||
RICOH Smart Integration (RSI) 플랫폼 및 어플리케이션 | ||
RICOH Print Management Cloud | ||
RICOH Streamline NX V2 | ||
RICOH Streamline NX V3 | ||
상업 인쇄 시스템 | ||
낱장 프린터 | ||
의류 프린터 | ||
와이드포맷 프린터 | ||
소프트웨어 앱 | ||
RICOH InfoPrint® Font Collection | ||
RICOH InfoPrint® PPFA | ||
RICOH InfoPrint® WorkFlow | ||
RICOH Web Enablement Solutions Suite |
목록 2: 이 취약점의 영향을 받는 리코 제품 및 서비스
연속 용지 프린터 | RICOH ProVC40000 | 이러한 제품에는 수정 버전이 제공될 수 있습니다. 영업 담당자에게 문의하세요. | |
RICOH ProVC60000 | |||
RICOH ProVC70000 | |||
소프트웨어 앱 | RICOH InfoPrint Manager | ||
RICOH ProcessDirector | |||
RICOH Supervisor | |||
RICOH TotalFlow BatchBuilder | |||
RICOH TotalFlow Prep | |||
RICOH TotalFlow Production Manager | |||
Media Management Tool Media Management Tool-E | 해당 제품에 대한 업데이트 프로그램이 출시되었습니다.지역별 드라이버 다운로드 사이트에서 최신 펌웨어를 다운로드하세요. |
리코 이외의 공급업체의 제품 및 솔루션에 대해서는 고객이 해당 공급업체에 직접 최신 정보를 확인하는 것이 좋습니다.
리코는 전 세계 고객이 최신 보안 설정이 적용된 리코 제품을 사용할 수 있도록 지원하기 위해 최선을 다하고 있습니다. 이 페이지는 상태 변경이 있을 경우 업데이트됩니다.