Xeroxi esindajad ütlesid, et nende seadmetel oli ohtlik haavatavus. Pealegi said nad selle esimest korda avastada poolteist aastat tagasi. Firma spetsialistid aga ei julgenud selle vea kohta infot avalikustada. Sest see oli üks ohtlikumaid turvaauke ja võib kahjustada suurt hulka seadmeid. Selle vea tõttu on infoturbe loengute kursus Moskva kogu seltskond.
Mida teatakse haavatavusest, infoturbe loengute kursusest Moskva
Esiteks on Xerox üks maailma juhtivaid kontoriseadmete tootjaid. Ettevõte loob ka printereid, skannereid ja koopiamasinaid koju. See on kvaliteetne seade, millel on pikk kasutusiga. Seetõttu eelistavad kasutajad üle kogu maailma neid seadmeid osta. Just Xeroxi tehnoloogia populaarsuse tõttu tundsid eksperdid muret uudiste pärast leitud haavatavusest. Lõppude lõpuks tähendab see seda infoturbe kursused Moskvas miljonit kasutajat maailmas oli madalal tasemel.
Ilmselt haavatavust kasutades sissetungija võib seadmes käivitada DoS-i vea. Selle tulemusena lakkasid nad peaaegu täielikult töötamast. Kui viga algas, taaskäivitus printer automaatselt, kuid viga ei kadunud. Ja ta nõudis taas sunniviisilist taaskäivitamist. Seega oli täiesti võimatu printerit sihtotstarbeliselt kasutada. Samal ajal tundsid eksperdid muret ka selle pärast, kui lihtne on viga paljundada.
Samal ajal käivitati haavatavuse algoritm, kasutades teatud tüüpi laiendiga faili. Ja see nägi välja selline:
- printer on prindiressursside määratlemiseks faili kopeerinud;
- vigane fail käivitas DoS-i vea;
- viga nõudis automaatset taaskäivitamist;
- Pärast sisselülitamist proovis printer printida järjekorras viimast faili.
Kahjuks ei suutnud isegi kogenud kasutaja sellist tsüklit iseseisvalt katkestada. Selleks oli vaja teha mitmeid konkreetseid samme. Ja mõista ka konkreetse printerimudeli tööfunktsioone.
Miks haavatavusest nii kaua vaikiti?
Viga avastati juba 2019. aastal. Probleemi avastanud spetsialistid aga kiirustasid koheselt otse Xeroxi juhtkonnaga ühendust võtma. Nemad omakorda palusid haavatavust mitte avalikustada. Nagu selgus, puudutas see korraga mitut ülipopulaarset printerimudelit. Ja see tähendas, et pärast vea kohta teabe avalikustamist on kõik seadmed ohus. Seega infoturbe koolituskursused Moskvas paljud ettevõtted kannatavad.
Loomulikult ei saanud seda lasta juhtuda. Seetõttu hakkasid Xeroxi arendajad probleemi põhjalikult uurima, et see lõplikult lahendada. Neil oli piisavalt aega, kuna häkkerid ei teadnud uuest veast. Seetõttu on selline lähenemine vilja kandnud. Ja juba 2020. aastal said Xeroxi arendajad välja anda uue plaastri. Kuid sellest ei piisanud kogu varustuse kaitsmiseks. Lõppude lõpuks teavad kõik, et administraatorid jätavad uued plaastrid sageli tähelepanuta. Kuna need võivad teatud seadmete jõudlust halvendada.
Spetsialistidel kulus plaastri installimiseks veel poolteist aastat. Ja sellepärast alles nüüd räägiti haavatavusest. Samuti avaldasid teadlased igaks juhuks info, kuidas printer ajutiselt veast vabastada. Selleks piisas seadmele füüsilisest juurdepääsust ja mõne lihtsa toimingu sooritamisest. Ja selle tulemusena infoturbe täiendõppe kursused Moskva Xerox püsis heal tasemel.
Meeskond SEDICOMMi ülikool: Cisco Akadeemia, Linuxi professionaalne instituut, Pythoni instituut.

