Vaarallinen haavoittuvuus Xerox-tulostimissa poisti ne kokonaan käytöstä, Moskovan luentojen tietoturvakurssi

Vaarallinen haavoittuvuus Xerox-tulostimissa poisti ne kokonaan käytöstä, Moskovan luentojen tietoturvakurssi

Artikkelit

Xeroxin edustajat paljastivat vaarallisen haavoittuvuuden laitteissaan. Se havaittiin ensimmäisen kerran puolitoista vuotta sitten. Yrityksen asiantuntijat kuitenkin epäröivät paljastaa vikaa, koska sitä pidettiin erityisen vaarallisena haavoittuvuutena ja se olisi voinut vaikuttaa suureen määrään laitteita. Tämä vika vaikutti merkittävästi yrityksen tietoturvaan.

Mitä tiedetään haavoittuvuudesta, tietoturvasta luentokurssi Moskova

Ensinnäkin Xerox on yksi maailman johtavista toimistolaitteiden valmistajista. Yritys valmistaa myös tulostimia, skannereita ja kopiokoneita kotiin. Näillä korkealaatuisilla laitteilla on pitkä käyttöikä, minkä ansiosta ne ovat suosittu valinta käyttäjille maailmanlaajuisesti. Juuri Xerox-laitteiden suosion vuoksi asiantuntijat olivat huolissaan haavoittuvuuden löytymisestä. Tämä tarkoittaa, että miljoonien käyttäjien tietoturva maailmanlaajuisesti on vaarantunut.

Ilmeisesti haavoittuvuus mahdollisti hyökkääjän laukaista palvelunestovirheen laitteella, jolloin se käytännössä lakkasi toimimasta. Kun virhe aktivoitui, tulostin käynnistyi automaattisesti uudelleen, mutta virhe jatkui. Sen jälkeen se vaati pakotetun uudelleenkäynnistyksen. Tämä teki tulostimesta täysin käyttökelvottoman. Lisäksi tutkijat olivat huolissaan siitä, kuinka helppoa virhe oli toistaa.

Samaan aikaan haavoittuvuusalgoritmi käynnistettiin käyttämällä tiedostoa, jolla on tietyn tyyppinen tunniste. Ja se näytti tältä:

  • tulostin on kopioinut tiedoston tulostusresurssien määrittämiseksi;
  • viallinen tiedosto laukaisi DoS-virheen;
  • virhe vaati automaattisen uudelleenkäynnistyksen;
  • Käynnistyksen jälkeen tulostin yritti tulostaa jonon viimeisen tiedoston.

Valitettavasti edes kokenut käyttäjä ei voinut keskeyttää tällaista sykliä yksin. Tätä varten oli suoritettava useita erityisiä toimenpiteitä. Ja ymmärrä myös tietyn tulostinmallin käyttöominaisuudet.

Miksi haavoittuvuus pidettiin hiljaa niin pitkään?

Virhe löydettiin jo vuonna 2019. Ongelman löytäneet asiantuntijat ottivat kuitenkin välittömästi yhteyttä suoraan Xeroxin johtoon. He puolestaan ​​pyysivät, ettei haavoittuvuutta julkaistaisi. Kävi ilmi, että se vaikutti useisiin erittäin suosittuihin tulostinmalleihin. Tämä tarkoitti, että kun virhe tulisi julki, kaikki laitteet olisivat vaarassa. Tämän seurauksena monien yritysten tietoturva vaarantuisi.

Tämän ei tietenkään voitu antaa tapahtua. Siksi Xeroxin kehittäjät alkoivat tutkia ongelmaa perusteellisesti ratkaistakseen sen lopullisesti. Heillä oli tarpeeksi aikaa, koska hakkerit eivät tienneet uudesta bugista. Tämän seurauksena tämä lähestymistapa on kantanut hedelmää. Ja jo vuonna 2020 Xerox-kehittäjät pystyivät julkaisemaan uuden korjaustiedoston. Mutta tämä ei riittänyt suojaamaan kaikkia laitteita. Loppujen lopuksi kaikki tietävät, että järjestelmänvalvojat laiminlyövät usein uudet korjaustiedostot. Koska ne voivat heikentää tiettyjen laitteiden suorituskykyä.

Asiantuntijoilta kesti vielä puolitoista vuotta saada useimmat käyttäjät asentamaan korjauspäivityksen. Joten vasta nyt he ovat paljastaneet haavoittuvuuden. Varmuuden vuoksi tutkijat julkaisivat myös tietoa siitä, miten tulostimen virhe voidaan korjata väliaikaisesti. Tämä edellytti fyysisen pääsyn laitteeseen ja muutaman yksinkertaisen toimenpiteen suorittamista. Tämän seurauksena Xeroxin tietoturva Moskovan jatkokoulutuskursseilla pysyi korkealla tasolla.

SEDICOMM-yliopiston tiimi : Cisco Academy , Linux Professional Institute , Python Institute.