Xerox printerlərindəki təhlükəli boşluq onları tamamilə sıradan çıxardı, Moskvada mühazirələrin informasiya təhlükəsizliyi kursu

Xerox printerlərindəki təhlükəli boşluq onları tamamilə sıradan çıxardı, Moskvada mühazirələrin informasiya təhlükəsizliyi kursu

Xerox nümayəndələri bildiriblər ki, onların avadanlıqlarında təhlükəli zəiflik var. Üstəlik, bunu ilk dəfə il yarım əvvəl kəşf edə bildilər. Lakin şirkət mütəxəssisləri bu səhv haqqında ictimaiyyətə məlumat verməyə cəsarət etmədilər. Çünki bu, ən təhlükəli zəifliklərdən biri idi və çoxlu sayda cihaza zərər verə bilərdi. Bu səhvə görə, İnformasiya təhlükəsizliyi kursu mühazirələr moskva bütün şirkət.

Zəiflik haqqında nə məlumdur, Moskva mühazirələrinin informasiya təhlükəsizliyi kursu

Əvvəla, Xerox dünyanın aparıcı ofis avadanlığı istehsalçılarından biridir. Şirkət həmçinin ev üçün printerlər, skanerlər və surətçıxarma maşınları yaradır. Bu uzun xidmət müddəti olan yüksək keyfiyyətli avadanlıqdır. Buna görə də bütün dünyada istifadəçilər bu cihazları almağa üstünlük verirlər. Məhz Xerox texnologiyasının populyarlığına görə ekspertlər aşkar edilmiş boşluq barədə xəbərlərdən narahat idilər. Axı bu o deməkdir ki İnformasiya təhlükəsizliyi kursları moskva dünyada milyon istifadəçi aşağı səviyyədə idi.

Görünür, zəiflikdən istifadə etməklə təcavüzkar cihazda DoS xətasına səbəb ola bilər. Nəticədə, demək olar ki, tamamilə fəaliyyətini dayandırdılar. Səhv başlayanda printer avtomatik olaraq yenidən başladı, lakin xəta aradan qalxmadı. Və yenidən məcburi yenidən başlamağı tələb etdi. Beləliklə, printerdən təyinatı üzrə istifadə etmək qətiyyən mümkün deyildi. Eyni zamanda, mütəxəssislər səhvin təkrar istehsalının nə qədər asan olmasından narahat idilər.

Eyni zamanda, zəiflik alqoritmi müəyyən bir genişləndirmə növü olan fayldan istifadə edərək işə salındı. Və belə görünürdü:

  • printer çap resurslarını müəyyən etmək üçün faylı köçürüb;
  • səhv fayl DoS xətasına səbəb oldu;
  • səhv avtomatik yenidən başlamağı tələb etdi;
  • Yandırdıqdan sonra printer növbədə olan sonuncu faylı çap etməyə çalışdı.

Təəssüf ki, hətta təcrübəli istifadəçi belə bir dövrü təkbaşına kəsə bilmədi. Bunun üçün bir sıra konkret addımların atılması lazım idi. Həm də müəyyən bir printer modelinin əməliyyat xüsusiyyətlərini anlayın.

Niyə zəiflik bu qədər uzun müddət susdu?

Səhv 2019-cu ildə aşkar edilib. Lakin problemi aşkar edən mütəxəssislər dərhal Xerox rəhbərliyi ilə əlaqə saxlamağa tələsdilər. Onlar da öz növbəsində zəifliyi ictimailəşdirməməyi xahiş ediblər. Məlum oldu ki, bu, bir anda bir neçə olduqca populyar printer modelinə təsir etdi. Bu isə o demək idi ki, səhv haqqında məlumat açıqlandıqdan sonra bütün qurğular təhlükə altında olacaq. Beləliklə, informasiya təhlükəsizliyi təlim kursları moskva bir çox şirkət zərər çəkəcək.

Təbii ki, buna yol vermək olmazdı. Buna görə də, Xerox tərtibatçıları problemi birdəfəlik həll etmək üçün problemi dərindən öyrənməyə başladılar. Onların kifayət qədər vaxtı var idi, çünki hakerlər yeni səhv haqqında bilmirdilər. Nəticədə bu yanaşma öz bəhrəsini verdi. Artıq 2020-ci ildə Xerox tərtibatçıları yeni yamaq buraxa bildilər. Lakin bu, bütün avadanlıqları qorumaq üçün kifayət deyildi. Axı, hamı bilir ki, idarəçilər tez-tez yeni yamaqları laqeyd edirlər. Çünki onlar xüsusi cihazların işini pisləşdirə bilərlər.

Əksər istifadəçilər üçün yamağı quraşdırmaq üçün mütəxəssislər daha il yarım çəkdi. Və buna görə yalnız indi zəiflikdən danışdılar. Həmçinin, hər halda, tədqiqatçılar printeri səhvdən müvəqqəti olaraq necə xilas etmək barədə məlumat dərc etdilər. Bunun üçün cihaza fiziki giriş əldə etmək və bir neçə sadə addımı yerinə yetirmək kifayət idi. Və nəticədə informasiya təhlükəsizliyi üzrə təkmilləşdirmə kursları Moskva Xerox yaxşı səviyyədə qaldı.

Komanda SEDİCOMM Universiteti: Cisco Akademiyası, Linux Professional İnstitutu, Python İnstitutu.