업데이트: Apache Log4j 취약점이 리코 제품 및 서비스에 미칠 수 있는 잠재적 영향에 대한 알림
마지막 업데이트: 2월 17, 2022
최초 게시됨: 12월 15일, 2021
리코는 보안의 중요성을 잘 알고 있으며 전 세계 고객을 위해 가능한 한 가장 진보된 보안 기술로 제품과 서비스를 관리하기 위해 최선을 다하고 있습니다.
리코는 보고된 Apache Log4j 원격 코드 실행 취약점(CVE-2021-44228)을 인지하고 있습니다. Apache Log4j는 아파치 소프트웨어 재단에서 제공하는 오픈소스 로깅 JAVA 기반 라이브러리입니다.
Apache Log4j로 운영되는 서버는 잠재적으로 위협을 받을 수 있으며, 제3자가 이 취약점을 악용하기 위해 수정된 데이터를 전송하여 서버에 원격으로 액세스하고 원격 코드를 실행할 수 있습니다.
철저한 조사 결과, 리코는 개발, 제조 및 제공하는 다음 제품 및 서비스가 목록 1과 같이 이 취약점의 영향을 받지 않음을 확인했습니다. CVE-2021-45046, CVE-2021-45105, CVE-2021-4104 및 CVE-2021-44832와 같은 관련 취약점의 영향을 받는 제품 및 서비스를 포함하여 영향을 받는 제품 및 서비스에 대해 리코는 아래 목록 2에 자세히 설명된 조치를 제공합니다.
목록 1: 이 취약점의 영향을 받지 않는 리코 제품 및 서비스
| 오피스 제품 | 복합기/복사기 | 흑백 복합기 |
| 컬러 복합기 | ||
| 와이드포맷 복합기 | ||
| 프린터 | 흑백 레이저 프린터 | |
| 컬러 레이저 프린터 | ||
| 젤젯 프린터 | ||
| 핸디 프린터 | ||
| 프린터 기반 복합기 | ||
| 디지털 복사기 | ||
| 팩스 | ||
| 인터랙티브 화이트보드 | ||
| 프로젝터 | ||
| 비디오 회의 | ||
| Remote Communication Gates | Remote Communication Gate A2 | |
| Remote Communication Gate A | ||
| Remote Communication Gate Type N/L/BN1/BM1 | ||
| 소프트웨어 및 솔루션 | @Remote Connector NX | |
| Card Authentication Package 시리즈 | ||
| Device Manager NX Accounting | ||
| Device Manager NX Enterprise | ||
| Device Manager NX Lite | ||
| Device Manager NX Pro | ||
| DocuWare | ||
| Enhanced Locked Print Series | ||
| ESA TransFormer Server v4.x | ||
| EZ Charger Suite Serverless | ||
| EZ Charger Suite Server | ||
| GlobalScan NX | ||
| Printer Driver Packager NX | ||
| RICOH Smart Integration (RSI) 플랫폼 및 어플리케이션 | ||
| RICOH Print Management Cloud | ||
| RICOH Streamline NX V2 | ||
| RICOH Streamline NX V3 | ||
| 상업 인쇄 시스템 | ||
| 낱장 프린터 | ||
| 의류 프린터 | ||
| 와이드포맷 프린터 | ||
| 소프트웨어 앱 | ||
| RICOH InfoPrint® Font Collection | ||
| RICOH InfoPrint® PPFA | ||
| RICOH InfoPrint® WorkFlow | ||
| RICOH Web Enablement Solutions Suite | ||
목록 2: 이 취약점의 영향을 받는 리코 제품 및 서비스
| 연속 용지 프린터 | RICOH ProVC40000 | 이러한 제품에는 수정 버전이 제공될 수 있습니다. 영업 담당자에게 문의하세요. | |
| RICOH ProVC60000 | |||
| RICOH ProVC70000 | |||
| 소프트웨어 앱 | RICOH InfoPrint Manager | ||
| RICOH ProcessDirector | |||
| RICOH Supervisor | |||
| RICOH TotalFlow BatchBuilder | |||
| RICOH TotalFlow Prep | |||
| RICOH TotalFlow Production Manager | |||
Media Management Tool Media Management Tool-E | 해당 제품에 대한 업데이트 프로그램이 출시되었습니다.지역별 드라이버 다운로드 사이트에서 최신 펌웨어를 다운로드하세요. | ||
리코 이외의 공급업체의 제품 및 솔루션에 대해서는 고객이 해당 공급업체에 직접 최신 정보를 확인하는 것이 좋습니다.
리코는 전 세계 고객이 최신 보안 설정이 적용된 리코 제품을 사용할 수 있도록 지원하기 위해 최선을 다하고 있습니다. 이 페이지는 상태 변경이 있을 경우 업데이트됩니다.