Прадстаўнікі кампаніі Xerox распавялі аб тым, што ў іх абсталяванні была небяспечная ўразлівасць. Прычым упершыню яе змаглі выявіць яшчэ паўтара гады таму. Аднак адмыслоўцы кампаніі не вырашаліся апублікаваць звесткі аб гэтым багу. Таму што ён ставіўся да найболей небяспечных уразлівасцяў і мог нашкодзіць вялікай колькасці прылад. З-за гэтага бага істотна пацярпела інфармацыйная бяспека курс лекцый Масква ўсёй кампаніі.
Што вядома аб уразлівасці, інфармацыйная бяспека курс лекцый Масква
Першым чынам, кампанія Xerox займае адно з кіроўных месцаў у міры па вытворчасці офіснага абсталявання. Таксама кампанія стварае друкаркі, сканары і капіры для дома. Гэта высакаякаснае абсталяванне, якое мае працяглы тэрмін службы. Таму карыстачы ва ўсім міры аддаюць перавагу набываць менавіта гэтыя прыборы. Менавіта з-за папулярнасці тэхнікі Xerox, адмыслоўцаў занепакоілі весткі аб знойдзенай уразлівасці. Бо гэта значыць, што інфармацыйная бяспека курсы Масква мільёнаў карыстальнікаў у свеце аказалася на нізкім узроўні.
Судзячы па ўсім, пры дапамозе ўразлівасці зламыснік мог справакаваць DoS-памылку на прыладзе. У выніку чаго яны практычна поўнасцю пераставала працаваць. Пры запуску бага, прынтэр аўтаматычна перазагружаўся, аднак памылка не знікала. І ён зноў патрабаваў прымусовую перазагрузку. Такім чынам карыстацца друкаркай па прызначэнні было абсалютна немагчыма. Пры гэтым спецыялісты былі занепакоеныя і тым, наколькі лёгка аказалася прайграць баг.
Пры гэтым, алгарытм працы ўразлівасці запускаўся пры дапамозе файла з вызначаным тыпам пашырэння. І выглядаў ён наступным чынам:
- прынтэр скапіяваў файл для вызначэння рэсурсаў для друку;
- няспраўны файл запускаў памылку DoS;
- памылка патрабавала аўтаматычнай перазагрузкі;
- пасля ўключэння прынтэр спрабаваў раздрукаваць апошні файл з чаргі.
Нажаль, перапыніць падобны цыкл саматугам не мог нават дасведчаны карыстач. Для гэтага неабходна было зрабіць шэраг пэўных крокаў. А таксама разумець асаблівасці працы друкарак канкрэтнай мадэлі.
Чаму аб уразлівасці так доўга маўчалі
Баг удалося выявіць яшчэ ў 2019 годзе. Аднак адмыслоўцы, якія знайшлі праблему, паспяшаліся адразу ж звярнуцца напроста да кіраўніцтва кампаніі Xerox. Тыя, у сваю чаргу, папрасілі не абнародаваць уразлівасць. Як аказалася, яна закранала адразу некалькі вельмі папулярных мадэляў прынтэраў. І гэта азначала, што пасля апублікавання інфармацыі аб багу, усе прылады апынуцца ў небяспецы. Такім чынам, інфармацыйная бяспека курсы навучанне Масква многіх кампаній пацерпіць.
Безумоўна, дапушчаць падобнага было нельга. Таму распрацоўнікі Xerox прыняліся паглыблена вывучаць праблему, каб вырашыць яе раз і назаўжды. У іх было дастаткова часу, бо хакеры не ведалі пра новы баг. У выніку, такі падыход прынёс свой плён. І ўжо ў 2020 годзе распрацоўшчыкі кампаніі Xerox змаглі выпусціць новы патч. Але і гэтага было нядосыць для абароны ўсяго абсталявання. Бо ўсім вядома, што нярэдка адміністратары грэбуюць новымі патчамі. Бо яны могуць пагоршыць працу пэўных прылад.
Адмыслоўцам запатрабавалася яшчэ паўтара гады, каб большасць карыстачоў усталявалі патч. І таму толькі зараз яны распавялі пра ўразлівасць. Таксама, на ўсялякі выпадак, даследнікі апублікавалі інфармацыю аб тым, як часова пазбавіць друкарку ад бага. Для гэтага дастаткова было атрымаць фізічны доступ да прылады і выканаць некалькі простых дзеянняў. І ў выніку інфармацыйная бяспека курсы павышэння кваліфікацыі Масква кампаніі Xerox засталася на добрым узроўні.
Каманда SEDICOMM University : Акадэмія Cisco , Linux Professional Institute , Python Institute.

