<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Ricoh</title>
    <link>https://feed.xonatec.ch/produkte/ricoh</link>
    <description>Priorisierte Schwachstellen-Reports für Ricoh. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Thu, 23 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/ricoh.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>CVE-2026-50100 — Ricoh und KONICA MINOLTA Druckertreiber – Rechteausweitung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-50100</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-50100</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <description>Mehrere von Ricoh Company, Ltd. und KONICA MINOLTA JAPAN, INC. bereitgestellte Druckertreiber enthalten eine Schwachstelle zur Rechteausweitung. Ein bereits angemeldeter Angreifer kann sie ausnutzen, um höhere Berechtigungen auf dem betroffenen System zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Druckertreiber der betroffenen Hersteller einspielen.

Severity: Hoch · CVSS: 7.8 · EPSS: 0.1%

Betroffene Produkte: ricoh, canon-brother-konica-minolta-kyocera</description>
      <category>Hoch</category><category>Ricoh</category><category>Canon/Brother/Konica Minolta/Kyocera</category>
    </item>
    <item>
      <title>CVE-2026-63226 — Ricoh Drucker und Multifunktionsdrucker – uneingeschränktes SSH-Port-Forwarding</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-63226</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-63226</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <description>Drucker und Multifunktionsdrucker (MFPs) von Ricoh Company, Ltd. schränken laut NVD das SSH-Port-Forwarding nicht ein, sodass sich Verbindungen zu beliebigen Zielen aufbauen lassen, wenn SSH auf dem Gerät aktiviert ist. Ein Angreifer kann dies missbrauchen, um das Gerät als Sprungpunkt in ansonsten nicht erreichbare Netzbereiche zu nutzen. CVSS-Basiswert: 5.8 (Mittel). Empfohlene Massnahme: SSH deaktivieren, sofern nicht benötigt, und Hersteller-Aktualisierungen einspielen, sobald verfügbar.

Severity: Mittel · CVSS: 5.8 · EPSS: 0.4%

Betroffene Produkte: ricoh</description>
      <category>Mittel</category><category>Ricoh</category>
    </item>
  </channel>
</rss>
