Voer uw gebruikersnaam of e-mailadres in. We sturen u een e-mail met instructies voor het opnieuw instellen van uw wachtwoord. Als u uw gebruikersnaam bent vergeten, de e-mail niet hebt ontvangen om uw wachtwoord opnieuw in te stellen of hulp nodig hebt, neem dan contact met ons op.
Als u een correcte e-mailadres uit onze database hebt ingevoerd, zullen we reageren in ...
U kunt een nieuw account aanvragen door uw gegevens naar ons te mailen. Na goedkeuring sturen we u een tijdelijk wachtwoord per e-mail.
Momenteel kunnen alleen partners en werknemers van Kyocera Document Solutions inloggen. Heeft u vragen? Neem contact met ons op.
Hieronder volgt verdere uitleg over deze mogelijke kwetsbaarheid en hoe het opgelost kan worden. Op de datum van publicatie van dit bericht (4-4-2022) zijn er geen aanvallen bekend die misbruik maken van deze kwetsbaarheid.
Het probleem
Door SOAP I/F te gebruiken, bestaat de mogelijkheid dat een ongeautoriseerd persoon toegang heeft tot het netwerk van de multifunctional en kan er informatie van het interne adresboek worden opgevraagd, zelfs als authenticatie aan staat.
Er is geen risico op een datalek als er gebruik wordt gemaakt van het LDAP-adresboek of als de multifunctional via een USB-connectie is aangesloten.
De oplossing
Er is nieuwe firmware beschikbaar om het opvragen van het interne adresboek
te voorkomen. De verwachting is dat deze kwetsbaarheid geen impact heeft, tenzij er
sprake is van een externe inbraak in uw netwerk. Beveiligingsmaatregelen zoals een firewall worden aanbevolen. Schakel het Enhanced WSD-protocol uit en schakel het Enhanced WSD over SSL-protocol in.
Neem contact op met uw leverancier voor het updaten van de firmware.
Is uw multifunctional gekoppeld aan de Kyocera Fleet server? Dan wordt de firmware van uw machine automatisch bijgewerkt.
Klik hier voor meer informatie.