XEROX Security Bulletin XRX05-003 Documento versão 1.1 Última revisão: 14/03/05



Documentos relacionados
BOLETIM DE SEGURANÇA XEROX XRX A vulnerabilidade no Xerox MicroServer Web Server pode levar à não prestação de serviço.

Guia do Controlador Universal de Impressão

Para ser usado com aplicativos ativados para scanner/leitor de Código QR

Guia de Instalação do "AirPrint"

TomTom. Suporte Bluetooth para Service Tool

Actualizações de software Manual do utilizador

56K ESP-2 Modem 56K ESP-2 MODEM. Manual de instalação rápida. Versão 1.0

Requisitos e Manual de Configuração do Internet Explorer 9

Atualização de Software Guia do Usuário

Documentação referente à rede sem fios eduroam da ESTBarreiro/IPS

Guia de Instalação do "AirPrint"

Versão Portuguesa. Introdução. Instalação de Hardware. Adaptador Ethernet Powerline LC202 da Sweex de 200 Mbps

Serviço de Cópia e Impressão: Como instalar

INSTALAÇÃO DE CERTIFICADO SERVIDOR WEB MICROSOFT IIS 5.x

TomTom WEBFLEET Tachograph Manager Instalação

Cópia de Segurança e Recuperação Manual do utilizador

Guia de Instalação do StarBoard Software 1

Atualizações de Software Guia do Usuário

Dispositivos externos

Guia Wi-Fi Direct. Versão A POR

Guia do Brother ScanViewer para ios/os X

Manual de Procedimentos de Acesso VPN Versão 3.2

Guia de Atualização. RIP 4.6 v2 para Grandes Formatos em Cores. Grandes Formatos em Cores Xerox RIP 4.6 v2. Guia de Atualização

Windows 2000, Windows XP e Windows Server 2003

MANUAL DE INSTALAÇÃO SUPERVISOR WEB

Programa de ampliação e optimização do ecrã para alívio do cansaço visual. Guia de Referência

COLOR LASERJET ENTERPRISE CM4540 SÉRIE MFP. Guia de instalação do software

Atualizações de Software Guia do Usuário

X-CONFIG PROGRAMA DE CONFIGURAÇÃO

Boletim de Segurança Xerox XRX08-004

Módulo de Catalogação e Pesquisa

Guia de configuração para acesso à rede sem fios EDUROAM. Windows 7

Instrução para renovação

Manual do SecurDisc Viewer

O Manual do Ark. Matt Johnston Tradução: José Pires

MANUAL DE EMISSÃO DO CERTIFICADO TIPO A3 ENVIADO POR ENVIADO POR VERSÃO 10. Atualizado em 30/12/2015 Página 1 de 19

VPN do TCE para WINDOWS 1. Instalação. 3. Na janela Choose Setup Type, clique no botão VPN Only e então clique em Next.

Soluções de gestão de clientes e de impressão móvel

Configuração do Servidor IIS

Tutorial para uso em rede do PEC Produção

SInOA - Sistema de Informação da Ordem dos Advogados

TUTORIAL DE ATUALIZAÇÃO PARA

Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey

MI-5500X BLUETOOTH OPTICAL MOUSE

Modem e rede local Guia do usuário

CARTILHA UTILIZAÇÃO DE PEN DRIVES NAS ESTAÇÕES DE TRABALHO DO TJPE NOVAS REGRAS DE UTILIZAÇÃO

Configuração de acesso à rede sem fios (wireless) eduroam

PLATAFORMA DE NEGOCIAÇÃO CAMBIAL Acessível na área de Empresas do millenniumbcp.pt

Calculadora Virtual HP Prime

GUIA RÁPIDO - O Aplicativo -

SAFT-T para SISPOC. Manual do Utilizador. Data última versão: Versão: Data criação:

MANUAL DO SISTEMA TRT-5 PRESTADOR MÉDICO

CAGED Manual de Configuração Certificado Digital do Aplicativo CAGEDNET

Disk Station. DS209j, DS209, DS209+, DS209+II. Guia de Instalação Rápida

2.1 Dê duplo clique com o botão esquerdo do mouse sobre o instalador.

Instalação do software e das opções do Polycom HDX

MANUAL DE ORIENTAÇÕES MÓDULO DE CADASTRAMENTO DE ATLETAS 1º PASSO DOWNLOAD DO MÓDULO DE CADASTRAMENTO

Gestão Documental. Gestão Documental

Plataforma Moodle ESTeSL

MANUAL SERVIÇOS E AGENDAMENTO

PWR Aceso Indica que o modem se encontra ligado. ADSL Aceso Há uma boa ligação com a linha ADSL

O Segredo De Como colocar links externos no Youtube e Aumentar sua taxa de conversão em 1000%

Cartões Multimédia Externos Manual do utilizador

Instruções para download e instalação da atualização de Mapa GPS

Manual de Utilização do Mendeley. Autora: Maria de Lurdes dos Santos Pereira

Gerenciamento da impressora

U3000/U3100 Mini (Para PC Eee no Sistema Operacional. Guia Rápido

Manual do Usuário SISCOLE - Sistema de Cadastro de Organismos e Laboratórios Estrangeiros

Manual do utilizador do representado da Bomgar

ANEXO: Como conectar a rede

Figura 1 - Acesso às propriedades da placa de rede sem fios

Iniciação Rápida 122

Atualização do software de vídeo da Polycom

1. Manual Resumido de Gestão de Contratos

SAÚDE. Índice: Pré-requisito para instalação.

Guia de configuração rápida

O QUE É O PICTURETEL 550

MANUAL DO UTILIZADOR DE SOFTWARE

Pesquise defeitos o erro incapaz de conectar ao server da Voz em um servidor de unidade

1. Como fazer uma pesquisa

Medical Office Instruções de Instalação e Configuração

Aplicação de Apoio à Constituição de Mesas de Voto

Manual SIGA e SIGA2E Área do Encarregado de Educação

Diário Oficial Digital. Sistema web para pesquisa de mátérias Manual do usuário

01 INTRODUÇÃO 02 COLETANDO STATUS DO SISTEMA 03 TOOLBOX 04 ATUALIZANDO O SOFTWARE 05 ATUALIZANDO O MAPA

Como Atualizar o SolidWorks Enterprise PDM. Atualização do Servidor

Passo Ligue o cabo do modem à porta da encaminhadora (router) dedicada para a ligação do modem (a porta azul).

Lojamundi Tecnologia Sem Limites br

Atualizações do sistema Adendo do usuário

Com uma melhoria no visual o sistema conta com novidades e alguns aprimoramentos nos recursos já existentes.

( d02938a95683&displaylang=pt-br)

QUESTÕES FREQUENTES PRESCRIÇÃO DESMATERIALIZADA RECEITA SEM PAPEL. E-medicar Versão 3.0

Sistema de Cadastro de Pessoa Jurídica

Instalação do software do usuário no ambiente Windows NT 4.0

Maio de P Servidor de Impressão FreeFlow Estimativa de toner

Manual do Administrador

Impressora em Cores Xerox 800/1000 Impressão de divisórias

Seja bem vindo ao manual de configuração da VPN Eletrobras Distribuição Alagoas para o Cliente Palo Alto Global Protect (v2.0).

O que é Microsoft Excel? Microsoft Excel. Inicialização do Excel. Ambiente de trabalho

Transcrição:

BOLETIM DE SEGURANÇA XEROX XRX05-003 A vulnerabilidade no servidor http no Controlador de Rede/ESS pode portencialmente permitir o acesso não autorizado. A seguinte solução de software e instruções de auto-serviço, destinam-se aos produtos listados de modo a proteger os seus dados confidenciais de possíveis violações através da web. A solução de software está comprimida num ficheiro zip de 17.1 KB a que pode aceder usando o seguinte link em Xerox.com / Security: http://www.xerox.com/downloads/usa/en/c/cert_p16_dcaccess_patch.zip Histórico Existe uma vulnerabilidade no código do servidor web que poderá permitir o acesso não autorizado à estrutura de directório do servidor web. Se for bem sucedido, o intruso poderá obter direitos de acesso que permitam realizar alterações não autorizadas à configuração do sistema. As passwords de cliente e utilizador não estão expostas. Produtos Afectados: Document Centre 240 255 265 460 470 480 490 535 545 555 701P43499 Página 1 de 6

Solução Instalação do Patch de Acesso HTTP Edição: 23 Fevereiro 2005 XEROX Security Bulletin XRX05-003 Existe um software que permite resolver um problema de acesso HTTP identificado em Equipamentos Multifuncionais (MFD) Document Centre. O software de solução (patch) apenas precisa ser aplicado ao MFD se a versão de software de Sistema se encontrar na lista abaixo. Precisa descarregar o patch. O patch encontra-se em formato ZIP. Descarregue o ficheiro ZIP do URL indicado e retire todo o conteúdo para a drive C: NÃO TENTE ABRIR O FICHEIRO COM A EXTENSÃO.TGZ Este é o software de solução e deve ser carregado no MFD tal como está. Instruções para o Document Centre 535/545/555 Nome do Ficheiro: P16_HTTP Access Patch DC4xx_5xx.tgz Este software de solução é apenas necessário se o seu Document Centre tiver Software de Sistema v 27.18.017 ou anterior Se o seu equipamento tiver um Software de Sistema com uma versão superior não precisa instalar o software de solução. Confirme a Versão de Software do Sistema Para saber qual a versão do seu Software de Sistema, pode imprimir um Relatório de Configuração ou ver a versão no interface de cliente na Web. Para imprimir um relatório de configuração a partir do Interface de Utilizador no equipamento: 1) Prima o botão Estado do Equipamento 2) Seleccione Imprimir Relatório de Configuração 3) Veja qual o número da Versão de Software do Sistema. Para ver o número da versão a partir do interface de cliente na web: 2) Seleccione o ícone Index na metade superior do ecrã 3) Seleccione Configuração. 4) Vá até ao local de Printer Location que mostra a Versão de Software do Sistema. Instalar o Software NÃO TENTE ABRIR O FICHEIRO DO SOFTWARE POIS PODERÁ DANIFICÁ-LO. Neste modelo, o software pode ser enviado de dois modos. 1) Método LPR 2) Método de Upgrade do Software do Equipamento Método LPR a partir de Windows NT, 2000 ou XP Este método exige que tenha activado um Protocolo LPR no Verifique o relatório de configuração para confirmar se o protocolo está activado. Este protocolo pode ser activado através do Interface de Utilizador Local ou do Interface Web. Veja mais instruções no Apêndice A. 1) Abra uma janela DOS Command Prompt. Pode fazer isto seleccionando o ícone Start do Windows e depois seleccionando Run. Digite cmd e seleccione <Enter>. 2) Submeta o ficheiro de software através da linha de comando: lpr S <printer_ip> P lp P16_HTTP Access Patch DC4xx_5xx.tgz 3) O Document Centre 535/545/555 reinicia-se automaticamente para instalar o software. O software 701P43499 Página 2 de 6

Método de Upgrade do Software do Equipamento 2) Seleccione o ícone Index na metade superior do ecrã. 3) Seleccione Software do Equipamento (Upgrades). 4) Digite o Nome de Utilizador e Password do 5) Sob Upgrade Manual seleccione o botão Procurar para procurar e seleccionar o ficheiro P16_HTTP Access Patch DC4xx_5xx.tgz 6) Seleccione o botão Instalar Software. 7) O Document Centre 535/545/555 reinicia-se automaticamente para instalar o software. O software Instrucções para o Document Centre 460/470/480/490 Nome do Ficheiro: P16_HTTP Access Patch DC4xx_5xx.tgz Este software de solução apenas será preciso se o seu Document Centre tiver um Software de Sistema dentro das seguintes versões: Versão 19.01.037 até 19.05.521 ou Versão 19.5.902 até 19.5.912. Se o seu equipamento tiver um Software de Sistema com uma versão superior não precisa instalar o software de solução. Confirme a Versão de Software do Sistema Para saber qual a versão do seu Controlador de Rede, pode imprimir um Relatório de Configuração ou ver a versão no interface de cliente na Web. Para imprimir um relatório de configuração a partir do Interface de Utilizador no equipamento: 1) Prima o botão Acesso 2) Digite a password de admin do equipamento 3) Seleccione Valores do Sistema 4) Seleccione Relatório de Configuração 5) Seleccione Imprimir Relatório de Configuração 6) Seleccione Fechar 7) Seleccione Sair 8) Procure o número da Versão de Software do Sistema. Para ver o número da versão a partir do interface de cliente na web: 3) Seleccione Configuração. 4) Vá até ao local Software Installed que mostra a Versão de Software da Impressora. Instalar o Software NÃO TENTE ABRIR O FICHEIRO DO SOFTWARE POIS PODERÁ DANIFICÁ-LO. Neste modelo, o software pode ser enviado de dois modos. 1) Método LPR 2) Método de Upgrade do Software do Equipamento 701P43499 Página 3 de 6

Método LPR a partir de Windows NT, 2000 ou XP Este método exige que tenha activado um Protocolo LPR no Verifique o relatório de configuração para confirmar se o protocolo está activado. Este protocolo pode ser activado através do Interface de Utilizador Local ou do Interface Web. Veja mais instruções no Apêndice A. 1) Abra uma janela DOS Command Prompt. Pode fazer isto seleccionando o ícone Start do Windows e depois seleccionando Run. Digite cmd e seleccione <Enter>. 2) Submeta o ficheiro de software através da linha de comando: lpr S <printer_ip> P lp P16_HTTP Access Patch DC4xx_5xx.tgz 3) O Document Centre 460/470/480/490 reinicia-se automaticamente para instalar o software. O software estará instalado quando.p16 estiver adicionado ao número da versão do Controlador de Rede. Método de Upgrade do Software do Equipamento 3) Seleccione Software do Equipamento (Upgrades). 4) Digite o Nome de Utilizador e Password do 5) Sob Upgrade Manual seleccione o botão Procurar para procurar e seleccionar o ficheiro P16_HTTP Access Patch DC4xx_5xx.tgz 6) Seleccione o botão Instalar Software. 7) O Document Centre 460/470/480/490 reinicia-se automaticamente para instalar o software. O software estará instalado quando.p16 estiver adicionado ao número da versão do Controlador de Rede. Instruções para o Document Centre 240/255/265 Nome do Ficheiro: P16_HTTP Access Patch DC4xx_5xx.tgz Este software de solução apenas será preciso se o seu Document Centre tiver um Software de Sistema dentro das seguintes versões: Versão 18.01 até 18.6.81 Se o seu equipamento tiver um Software de Sistema com uma versão superior não precisa instalar o software de solução. Confirme a Versão de Software do Sistema Para saber qual a versão do seu Controlador de Rede, pode imprimir um Relatório de Configuração ou ver a versão no interface de cliente na Web. Para imprimir um relatório de configuração a partir do Interface de Utilizador no equipamento: 1) Prima o botão Acesso 2) Digite a password de admin do equipamento 3) Seleccione Valores do Sistema 4) Seleccione Relatório de Configuração 5) Seleccione Imprimir Relatório de Configuração 6) Seleccione Fechar 7) Seleccione Sair 8) Procure o número da Versão de Software do Sistema. Para ver o número da versão a partir do interface de cliente na web: 701P43499 Página 4 de 6

3) Seleccione Configuração. 4) Vá até ao local Software Installed que mostra a Versão de Software da Impressora. Instalar o Software NÃO TENTE ABRIR O FICHEIRO DO SOFTWARE POIS PODERÁ DANIFICÁ-LO. Neste modelo, o software pode ser enviado de dois modos. 1) Método LPR 2) Método de Upgrade do Software do Equipamento Método LPR a partir de Windows NT, 2000 ou XP Este método exige que tenha activado um Protocolo LPR no Verifique o relatório de configuração para confirmar se o protocolo está activado. Este protocolo pode ser activado através do Interface de Utilizador Local ou do Interface Web. Veja mais instruções no Apêndice A. 1) Abra uma janela DOS Command Prompt. Pode fazer isto seleccionando o ícone Start do Windows e depois seleccionando Run. Digite cmd e seleccione <Enter>. 2) Submeta o ficheiro de software através da linha de comando: lpr S <printer_ip> P lp P16_HTTP Access Patch DC4xx_5xx.tgz 3) O Document Centre 240/255/265 reinicia-se automaticamente para instalar o software. O software Método de Upgrade do Software do Equipamento 3) Seleccione Software do Equipamento (Upgrades). 4) Digite o Nome de Utilizador e Password do 5) Sob Upgrade Manual seleccione o botão Procurar para procurar e seleccionar o ficheiro P16_HTTP Access Patch DC4xx_5xx.tgz 6) Seleccione o botão Instalar Software. 7) O Document Centre 240/255/265 reinicia-se automaticamente para instalar o software. O software Apêndice A Activar LPD, impressão porta 515 Para usar o método LPR para submeter o software, o seu equipamento precisa suportar Line Printer Daemon (LPD) através da porta 515. A maior parte dos equipamentos multi-funcionais tem esta opção activada por defeito. Se desactivou a impressão LPD, deve activá-la para usar o método LPR. 2) Seleccione o ícone Index ou Device Index no canto superior direito. 3) Seleccione LPR/LPD ou Line Printer Daemon 4) Se a caixa Activado NÃO estiver seleccionada, seleccione-a para colocar nela uma marca. 5) Seleccione Apply New Settings 6) Digite o nome de utilizador de Admin e a password de admin, depois seleccione OK. 7) Reinicie o seu equipamento multi-funcional a partir da página web Estado ou premindo o botão Desligar no 701P43499 Página 5 de 6

Limites de Responsabilidade XEROX Security Bulletin XRX05-003 A informação fornecida neste Xerox Product Response é fornecida "tal como está" sem quaisquer garantias. A Xerox Corporation renuncia quaisquer garantias, expressas ou implícitas, incluindo as garantias de comerciabilidade e de que o equipamento seja adequado a um determinado fim. Em caso algum será a Xerox Corporation responsável por quaisquer danos que resultem da má utilização ou não respeito pela informação fornecida neste Xerox Product Response, incluindo perda de negócio directa, indirecta, acidental ou consequencial, ou danos especiais, mesmo tendo a Xerox Corporation sido avisada da possibilidade desses danos. Alguns países não permitem a exclusão ou limites de responsabilidade por danos consequenciais, não se aplicando deste modo os limites acima descritos. 701P43499 Página 6 de 6