Les représentants de Xerox ont révélé une faille de sécurité critique dans leurs équipements. Découverte il y a un an et demi, cette vulnérabilité avait été jugée particulièrement dangereuse par les spécialistes de l'entreprise, qui hésitaient à la divulguer car elle aurait pu affecter un grand nombre d'appareils. Cette faille a eu un impact significatif sur la sécurité informatique de l'entreprise.
Ce que l'on sait de la vulnérabilité, cours sur la sécurité de l'information à Moscou
Xerox est avant tout l'un des principaux fabricants mondiaux de matériel de bureau. L'entreprise conçoit également des imprimantes, des scanners et des photocopieurs pour les particuliers. Ce matériel de haute qualité bénéficie d'une longue durée de vie, ce qui explique sa popularité auprès des utilisateurs du monde entier. C'est précisément cette popularité qui a alarmé les experts suite à la découverte de cette faille de sécurité. La sécurité des données de millions d'utilisateurs à travers le monde est ainsi compromise.
Apparemment, cette vulnérabilité permettait à un attaquant de déclencher une attaque par déni de service (DoS) sur l'appareil, le rendant quasiment inutilisable. Lorsque le bug était exploité, l'imprimante redémarrait automatiquement, mais l'erreur persistait. Un redémarrage forcé était alors nécessaire, la rendant complètement inutilisable. De plus, les chercheurs s'inquiétaient de la facilité avec laquelle ce bug était reproductible.
Dans le même temps, l'algorithme de vulnérabilité a été lancé à l'aide d'un fichier avec un certain type d'extension. Et ça ressemblait à ça :
- l'imprimante a copié le fichier pour définir les ressources d'impression ;
- un fichier défectueux a déclenché une erreur DoS ;
- l'erreur a nécessité un redémarrage automatique ;
- Après la mise sous tension, l'imprimante a tenté d'imprimer le dernier fichier de la file d'attente.
Malheureusement, même un utilisateur expérimenté ne pourrait pas interrompre seul un tel cycle. Pour ce faire, il a fallu prendre un certain nombre de mesures spécifiques. Et comprenez également les fonctionnalités de fonctionnement d’un modèle d’imprimante particulier.
Pourquoi la vulnérabilité est-elle restée silencieuse pendant si longtemps ?
La faille a été découverte en 2019. Cependant, les spécialistes qui l'ont identifiée ont immédiatement contacté directement la direction de Xerox, qui a demandé que la vulnérabilité ne soit pas divulguée. Il s'est avéré qu'elle affectait plusieurs modèles d'imprimantes très répandus. Par conséquent, sa divulgation aurait exposé tous les appareils et compromis la sécurité informatique de nombreuses entreprises.
Bien entendu, cela ne pouvait pas se produire. Par conséquent, les développeurs de Xerox ont commencé à étudier le problème en profondeur afin de le résoudre une fois pour toutes. Ils ont eu suffisamment de temps, puisque les pirates n'étaient pas au courant du nouveau bug. En conséquence, cette approche a porté ses fruits. Et déjà en 2020, les développeurs de Xerox ont pu publier un nouveau correctif. Mais cela ne suffisait pas à protéger tous les équipements. Après tout, tout le monde sait que les administrateurs négligent souvent les nouveaux correctifs. Puisqu’ils peuvent dégrader les performances d’appareils spécifiques.
Il a fallu encore un an et demi aux spécialistes pour convaincre la plupart des utilisateurs d'installer le correctif. Ce n'est donc que maintenant qu'ils ont révélé la vulnérabilité. Par précaution, les chercheurs ont également publié des informations sur la manière de corriger temporairement le bug de l'imprimante. Cela nécessitait un accès physique à l'appareil et quelques étapes simples. Grâce à cela, le niveau de sécurité informatique de Xerox lors des formations avancées de Moscou est resté élevé.
Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

