업데이트: Apache Log4j 취약점이 리코 제품 및 서비스에 미칠 수 있는 잠재적 영향에 대한 알림

2022년 02월 17일

마지막 업데이트: 2월 17, 2022
최초 게시됨: 12월 15일, 2021

 

리코는 보안의 중요성을 잘 알고 있으며 전 세계 고객을 위해 가능한 한 가장 진보된 보안 기술로 제품과 서비스를 관리하기 위해 최선을 다하고 있습니다.

리코는 보고된 Apache Log4j 원격 코드 실행 취약점(CVE-2021-44228)을 인지하고 있습니다. Apache Log4j는 아파치 소프트웨어 재단에서 제공하는 오픈소스 로깅 JAVA 기반 라이브러리입니다.  

Apache Log4j로 운영되는 서버는 잠재적으로 위협을 받을 수 있으며, 제3자가 이 취약점을 악용하기 위해 수정된 데이터를 전송하여 서버에 원격으로 액세스하고 원격 코드를 실행할 수 있습니다. https://logging.apache.org/log4j/2.x/security.html

철저한 조사 결과, 리코는 개발, 제조 및 제공하는 다음 제품 및 서비스가 목록 1과 같이 이 취약점의 영향을 받지 않음을 확인했습니다. CVE-2021-45046, CVE-2021-45105, CVE-2021-4104 및 CVE-2021-44832와 같은 관련 취약점의 영향을 받는 제품 및 서비스를 포함하여 영향을 받는 제품 및 서비스에 대해 리코는 아래 목록 2에 자세히 설명된 조치를 제공합니다.

목록 1: 이 취약점의 영향을 받지 않는 리코 제품 및 서비스

오피스 제품복합기/복사기흑백 복합기
컬러 복합기
와이드포맷 복합기
프린터흑백 레이저 프린터
컬러 레이저 프린터
젤젯 프린터
핸디 프린터
프린터 기반 복합기
디지털 복사기
팩스
인터랙티브 화이트보드
프로젝터
비디오 회의
Remote Communication GatesRemote Communication Gate A2
Remote Communication Gate A
Remote Communication Gate Type N/L/BN1/BM1
소프트웨어 및 솔루션@Remote Connector NX
Card Authentication Package 시리즈
Device Manager NX Accounting
Device Manager NX Enterprise
Device Manager NX Lite
Device Manager NX Pro
DocuWare
Enhanced Locked Print Series
ESA TransFormer Server v4.x
EZ Charger Suite Serverless
EZ Charger Suite Server
GlobalScan NX
Printer Driver Packager NX
RICOH Smart Integration (RSI) 플랫폼 및 어플리케이션
RICOH Print Management Cloud
RICOH Streamline NX V2
RICOH Streamline NX V3
상업 인쇄 시스템
낱장 프린터
의류 프린터
와이드포맷 프린터
소프트웨어 앱
RICOH InfoPrint® Font Collection
RICOH InfoPrint® PPFA
RICOH InfoPrint® WorkFlow
RICOH Web Enablement Solutions Suite

목록 2: 이 취약점의 영향을 받는 리코 제품 및 서비스

연속 용지 프린터RICOH ProVC40000 이러한 제품에는 수정 버전이 제공될 수 있습니다. 영업 담당자에게 문의하세요.
RICOH ProVC60000
RICOH ProVC70000
소프트웨어 앱RICOH InfoPrint Manager
RICOH ProcessDirector
RICOH Supervisor
RICOH TotalFlow BatchBuilder
RICOH TotalFlow Prep
RICOH TotalFlow Production Manager

Media Management Tool

Media Management Tool-E

해당 제품에 대한 업데이트 프로그램이 출시되었습니다.지역별 드라이버 다운로드 사이트에서 최신 펌웨어를 다운로드하세요.

리코 이외의 공급업체의 제품 및 솔루션에 대해서는 고객이 해당 공급업체에 직접 최신 정보를 확인하는 것이 좋습니다.

리코는 전 세계 고객이 최신 보안 설정이 적용된 리코 제품을 사용할 수 있도록 지원하기 위해 최선을 다하고 있습니다. 이 페이지는 상태 변경이 있을 경우 업데이트됩니다.