نمایندگان زیراکس از یک آسیبپذیری خطرناک در تجهیزات خود پرده برداشتند. این آسیبپذیری اولین بار یک سال و نیم پیش کشف شد. با این حال، متخصصان این شرکت در افشای این اشکال تردید داشتند زیرا یک آسیبپذیری بسیار خطرناک محسوب میشد و میتوانست تعداد زیادی از دستگاهها را تحت تأثیر قرار دهد. این اشکال به طور قابل توجهی امنیت اطلاعات شرکت را تحت تأثیر قرار داد.
آنچه در مورد آسیب پذیری شناخته شده است، دوره امنیت اطلاعات سخنرانی مسکو
اول و مهمتر از همه، زیراکس یکی از تولیدکنندگان پیشرو در تجهیزات اداری در جهان است. این شرکت همچنین چاپگر، اسکنر و دستگاههای کپی خانگی تولید میکند. این تجهیزات با کیفیت بالا، عمر طولانی دارند و به همین دلیل به انتخابی محبوب برای کاربران در سراسر جهان تبدیل شدهاند. دقیقاً به دلیل محبوبیت تجهیزات زیراکس بود که کارشناسان از کشف این آسیبپذیری نگران شدند. این بدان معناست که امنیت اطلاعات میلیونها کاربر در سراسر جهان به خطر افتاده است.
ظاهراً این آسیبپذیری به مهاجم اجازه میداد تا یک خطای DoS را روی دستگاه ایجاد کند و باعث شود که عملاً از کار بیفتد. وقتی این اشکال فعال میشد، چاپگر به طور خودکار راهاندازی مجدد میشد، اما خطا همچنان ادامه داشت. سپس دوباره نیاز به راهاندازی مجدد اجباری داشت. این امر چاپگر را کاملاً غیرقابل استفاده میکرد. علاوه بر این، محققان نگران این بودند که تکثیر این اشکال چقدر آسان است.
در همان زمان، الگوریتم آسیب پذیری با استفاده از یک فایل با نوع خاصی از پسوند راه اندازی شد. و به این شکل بود:
- چاپگر فایل را برای تعریف منابع چاپ کپی کرده است.
- یک فایل معیوب باعث ایجاد خطای DoS شد.
- خطا نیاز به راه اندازی مجدد خودکار داشت.
- پس از روشن شدن، چاپگر سعی کرد آخرین فایل موجود در صف را چاپ کند.
متأسفانه، حتی یک کاربر باتجربه نمی تواند چنین چرخه ای را به تنهایی قطع کند. برای انجام این کار، لازم بود یک سری اقدامات مشخص انجام شود. و همچنین ویژگی های عملکرد یک مدل چاپگر خاص را درک کنید.
چرا آسیب پذیری برای مدت طولانی ساکت ماند؟
این اشکال در سال ۲۰۱۹ کشف شد. با این حال، متخصصانی که این مشکل را کشف کردند، بلافاصله مستقیماً با مدیریت زیراکس تماس گرفتند. آنها نیز به نوبه خود درخواست کردند که این آسیبپذیری عمومی نشود. معلوم شد که این مشکل چندین مدل چاپگر بسیار محبوب را تحت تأثیر قرار میدهد. این بدان معناست که به محض عمومی شدن این اشکال، همه دستگاهها در معرض خطر قرار میگیرند. در نتیجه، امنیت اطلاعات بسیاری از شرکتها به خطر میافتد.
البته نمیتوان اجازه داد که این اتفاق بیفتد. بنابراین، توسعه دهندگان زیراکس شروع به مطالعه عمیق این مشکل کردند تا یک بار برای همیشه آن را حل کنند. آنها زمان کافی داشتند، زیرا هکرها از باگ جدید اطلاعی نداشتند. در نتیجه این رویکرد به ثمر نشسته است. و در حال حاضر در سال 2020، توسعه دهندگان زیراکس توانستند پچ جدیدی را منتشر کنند. اما این برای محافظت از همه تجهیزات کافی نبود. پس از همه، همه می دانند که مدیران اغلب از وصله های جدید غفلت می کنند. از آنجایی که آنها می توانند عملکرد دستگاه های خاص را کاهش دهند.
یک سال و نیم دیگر طول کشید تا متخصصان بتوانند اکثر کاربران را به نصب وصله امنیتی ترغیب کنند. بنابراین، آنها تازه حالا این آسیبپذیری را فاش کردهاند. محققان همچنین اطلاعاتی در مورد نحوه رفع موقت اشکال چاپگر منتشر کردند. این کار مستلزم دسترسی فیزیکی به دستگاه و انجام چند مرحله ساده بود. در نتیجه، امنیت اطلاعات زیراکس در دورههای آموزشی پیشرفته مسکو در سطح بالایی باقی ماند.
تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفهای لینوکس ، موسسه پایتون.

