ثغرة أمنية خطيرة في طابعات زيروكس تعطلها تمامًا، دورة أمن المعلومات من محاضرات موسكو

ثغرة أمنية خطيرة في طابعات زيروكس تعطلها تمامًا، دورة أمن المعلومات من محاضرات موسكو

مقالات

كشف ممثلو شركة زيروكس عن ثغرة أمنية خطيرة في أجهزتهم، تم اكتشافها لأول مرة قبل عام ونصف. إلا أن خبراء الشركة ترددوا في الإفصاح عن هذه الثغرة نظراً لخطورتها البالغة واحتمالية تأثيرها على عدد كبير من الأجهزة. وقد أثرت هذه الثغرة بشكل كبير على أمن المعلومات في الشركة.

ما هو معروف عن الضعف، دورة أمن المعلومات من محاضرات موسكو

تُعدّ شركة زيروكس، في المقام الأول، إحدى الشركات الرائدة عالميًا في تصنيع معدات المكاتب. كما تُنتج الشركة طابعات وماسحات ضوئية وآلات تصوير للاستخدام المنزلي. تتميز هذه المعدات عالية الجودة بعمرها الطويل، مما يجعلها خيارًا شائعًا لدى المستخدمين في جميع أنحاء العالم. وبسبب هذه الشعبية الواسعة لمعدات زيروكس، شعر الخبراء بالقلق إزاء اكتشاف الثغرة الأمنية. وهذا يعني أن أمن المعلومات لملايين المستخدمين حول العالم مُعرّض للخطر.

يبدو أن الثغرة الأمنية سمحت للمهاجم بإحداث هجوم حجب الخدمة (DoS) على الجهاز، مما أدى إلى توقفه عن العمل تمامًا. عند استغلال الثغرة، أعيد تشغيل الطابعة تلقائيًا، لكن الخطأ استمر، مما استدعى إعادة تشغيل قسرية أخرى، الأمر الذي جعل الطابعة غير قابلة للاستخدام نهائيًا. علاوة على ذلك، أبدى الباحثون قلقهم إزاء سهولة استنساخ هذه الثغرة.

وفي الوقت نفسه، تم إطلاق خوارزمية الضعف باستخدام ملف بنوع معين من الامتداد. وبدا الأمر كالتالي:

  • قامت الطابعة بنسخ الملف لتحديد موارد الطباعة؛
  • تسبب ملف معيب في حدوث خطأ DoS؛
  • الخطأ يتطلب إعادة التشغيل التلقائي؛
  • بعد التشغيل، حاولت الطابعة طباعة الملف الأخير في قائمة الانتظار.

لسوء الحظ، حتى المستخدم ذو الخبرة لم يتمكن من مقاطعة هذه الدورة من تلقاء نفسه. وللقيام بذلك، كان من الضروري اتخاذ عدد من الخطوات المحددة. وفهم أيضًا ميزات التشغيل لطراز طابعة معين.

لماذا بقي الضعف صامتا لفترة طويلة؟

تم اكتشاف الثغرة الأمنية في عام ٢٠١٩. إلا أن المختصين الذين اكتشفوها تواصلوا فورًا مع إدارة شركة زيروكس، التي بدورها طلبت عدم الكشف عنها. واتضح لاحقًا أن الثغرة تؤثر على العديد من طرازات الطابعات الشائعة جدًا، ما يعني أنه بمجرد الكشف عنها، ستكون جميع الأجهزة عرضة للخطر، وبالتالي ستتعرض أمن المعلومات للعديد من الشركات للخطر.

وبطبيعة الحال، لا يمكن السماح لهذا أن يحدث. لذلك، بدأ مطورو Xerox بدراسة المشكلة بعمق من أجل حلها نهائيًا. كان لديهم ما يكفي من الوقت، لأن المتسللين لم يعرفوا عن الخطأ الجديد. ونتيجة لذلك، أتى هذا النهج بثماره. وبالفعل في عام 2020، تمكن مطورو Xerox من إصدار تصحيح جديد. ولكن هذا لم يكن كافيا لحماية جميع المعدات. بعد كل شيء، يعلم الجميع أن المسؤولين غالبًا ما يهملون التصحيحات الجديدة. لأنها يمكن أن تؤدي إلى تدهور أداء أجهزة معينة.

استغرق الأمر عامًا ونصفًا إضافيًا حتى تمكن المتخصصون من إقناع معظم المستخدمين بتثبيت التحديث. لذا، لم يتم الكشف عن الثغرة الأمنية إلا الآن. وللاحتياط، نشر الباحثون أيضًا معلومات حول كيفية إصلاح خلل الطابعة مؤقتًا. تطلب ذلك الوصول المادي إلى الجهاز واتباع بضع خطوات بسيطة. ونتيجة لذلك، حافظت شركة زيروكس على مستوى عالٍ من أمن المعلومات في دورات التدريب المتقدمة في موسكو .

فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.