SK-CERT Bezpečnostné varovanie V20250613-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
RICOH Streamline NX V3 PC Client – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť RICOH vydala bezpečnostnú aktualizáciu na svoj produkt RICOH Streamline NX V3 PC Client, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-46783 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
13.6.2025
CVE
CVE-2025-36506, CVE-2025-46783, CVE-2025-48825
IOC
Zasiahnuté systémy
RICOH Streamline NX V3 vo verzii staršej ako 3.243.0 (CVE-2025-46783, CVE-2025-36506)
RICOH Streamline NX V3 vo verzii staršej ako 3.231.0 (CVE-2025-48825)
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.ricoh.com/products/security/vulnerabilities/adv?id=ricoh-prod000077-2025-000005
https://jvn.jp/en/jp/JVN27937557/index.html
https://www.ricoh.com/products/security/vulnerabilities/adv?id=ricoh-prod000077-2025-000004
https://www.ricoh.com/products/security/vulnerabilities/adv?id=ricoh-prod000077-2025-000006

« Späť na zoznam