Los representantes de Xerox dijeron que su equipo tenía una vulnerabilidad peligrosa. Es más, pudieron descubrirlo por primera vez hace un año y medio. Sin embargo, los especialistas de la empresa no se atrevieron a hacer pública información sobre este fallo. Porque era una de las vulnerabilidades más peligrosas y podía dañar una gran cantidad de dispositivos. Debido a este error, el Curso de conferencias sobre seguridad de la información Moscú. toda la empresa.
Lo que se sabe sobre vulnerabilidad, curso de conferencias sobre seguridad de la información en Moscú
En primer lugar, Xerox es uno de los principales fabricantes de equipos de oficina del mundo. La empresa también fabrica impresoras, escáneres y fotocopiadoras para el hogar. Este es un equipo de alta calidad que tiene una larga vida útil. Por ello, usuarios de todo el mundo prefieren adquirir estos dispositivos. Precisamente por la popularidad de la tecnología Xerox, los expertos se preocuparon por la noticia de una vulnerabilidad encontrada. Después de todo, esto significa que cursos de seguridad de la información Moscú millones de usuarios en el mundo estaba en un nivel bajo.
Aparentemente, usando una vulnerabilidad intruso podría provocar un error DoS en el dispositivo. Como resultado, dejaron de funcionar casi por completo. Cuando comenzó el error, la impresora se reinició automáticamente, pero el error no desapareció. Y nuevamente exigió un reinicio forzado. Por lo tanto, era absolutamente imposible utilizar la impresora para el fin previsto. Al mismo tiempo, los expertos también estaban preocupados por lo fácil que era reproducir el error.
Al mismo tiempo, el algoritmo de vulnerabilidad se lanzó utilizando un archivo con un determinado tipo de extensión. Y se veía así:
- la impresora ha copiado el archivo para definir los recursos de impresión;
- un archivo defectuoso provocó un error DoS;
- el error requirió un reinicio automático;
- Después de encenderse, la impresora intentó imprimir el último archivo de la cola.
Desafortunadamente, ni siquiera un usuario experimentado podría interrumpir dicho ciclo por sí solo. Para ello, fue necesario adoptar una serie de medidas específicas. Y también comprender las características operativas de un modelo de impresora en particular.
¿Por qué se mantuvo en silencio durante tanto tiempo la vulnerabilidad?
El error fue descubierto en 2019. Sin embargo, los especialistas que descubrieron el problema se apresuraron a ponerse en contacto directamente con la dirección de Xerox. Ellos, a su vez, pidieron no hacer pública la vulnerabilidad. Al final resultó que, esto afectó a varios modelos de impresoras extremadamente populares a la vez. Y esto significaba que después de que la información sobre el error se hiciera pública, todos los dispositivos estarían en peligro. Por eso, cursos de formación en seguridad de la información Moscú muchas empresas sufrirán.
Por supuesto, no se podía permitir que esto sucediera. Por ello, los desarrolladores de Xerox comenzaron a estudiar el problema en profundidad para poder solucionarlo de una vez por todas. Tuvieron suficiente tiempo, ya que los piratas informáticos no sabían del nuevo error. Como resultado, este enfoque ha dado sus frutos. Y ya en 2020, los desarrolladores de Xerox pudieron lanzar un nuevo parche. Pero esto no fue suficiente para proteger todo el equipo. Después de todo, todo el mundo sabe que los administradores suelen descuidar los nuevos parches. Ya que pueden degradar el rendimiento de dispositivos específicos.
Los especialistas tardaron otro año y medio en instalar el parche para la mayoría de los usuarios. Y es por eso que recién ahora hablaron de la vulnerabilidad. Además, por si acaso, los investigadores publicaron información sobre cómo eliminar temporalmente el error de la impresora. Para ello, bastaba con acceder físicamente al dispositivo y realizar unos sencillos pasos. Y como resultado cursos de formación avanzada en seguridad de la información Moscú Xerox se mantuvo en un buen nivel.
Equipo universitario de SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

