Perwakilan Xerox mengatakan peralatan mereka memiliki kerentanan yang berbahaya. Apalagi, mereka baru bisa menemukannya pertama kali satu setengah tahun lalu. Namun, pakar perusahaan tidak berani mempublikasikan informasi tentang bug ini. Karena ini adalah salah satu kerentanan paling berbahaya dan dapat membahayakan banyak perangkat. Karena bug ini, kursus keamanan informasi kuliah Moskow seluruh perusahaan.
Apa yang diketahui tentang kerentanan, kursus keamanan informasi kuliah Moskow
Pertama-tama, Xerox adalah salah satu produsen peralatan kantor terkemuka di dunia. Perusahaan juga menciptakan printer, pemindai, dan mesin fotokopi untuk rumah. Ini adalah peralatan berkualitas tinggi yang memiliki masa pakai yang lama. Oleh karena itu, pengguna di seluruh dunia lebih memilih untuk membeli perangkat ini. Justru karena popularitas teknologi Xerox itulah para ahli khawatir dengan berita ditemukannya kerentanan. Bagaimanapun, ini artinya kursus keamanan informasi Moskow juta pengguna di dunia berada pada tingkat yang rendah.
Rupanya, menggunakan kerentanan pengacau dapat memicu kesalahan DoS pada perangkat. Akibatnya, mereka hampir berhenti bekerja. Ketika bug dimulai, printer secara otomatis melakukan boot ulang, tetapi kesalahan tidak hilang. Dan dia kembali menuntut reboot paksa. Oleh karena itu, sangat tidak mungkin menggunakan printer untuk tujuan yang dimaksudkan. Pada saat yang sama, para ahli juga prihatin tentang betapa mudahnya mereproduksi bug tersebut.
Pada saat yang sama, algoritma kerentanan diluncurkan menggunakan file dengan jenis ekstensi tertentu. Dan itu terlihat seperti ini:
- printer telah menyalin file untuk menentukan sumber daya pencetakan;
- file yang salah memicu kesalahan DoS;
- kesalahan memerlukan reboot otomatis;
- Setelah dihidupkan, printer mencoba mencetak file terakhir dalam antrian.
Sayangnya, bahkan pengguna berpengalaman pun tidak dapat menghentikan siklus seperti itu sendirian. Untuk melakukan hal ini, perlu dilakukan sejumlah langkah spesifik. Dan juga memahami fitur pengoperasian model printer tertentu.
Mengapa kerentanan dibungkam begitu lama?
Bug tersebut ditemukan pada tahun 2019. Namun, para spesialis yang menemukan masalah tersebut bergegas segera menghubungi manajemen Xerox secara langsung. Mereka, pada gilirannya, meminta untuk tidak mempublikasikan kerentanan tersebut. Ternyata, hal ini mempengaruhi beberapa model printer yang sangat populer sekaligus. Dan ini berarti setelah informasi tentang bug tersebut dipublikasikan, semua perangkat akan berada dalam bahaya. Karena itu, kursus pelatihan keamanan informasi Moskow banyak perusahaan akan menderita.
Tentu saja hal ini tidak bisa dibiarkan terjadi. Oleh karena itu, pengembang Xerox mulai mempelajari masalah ini secara mendalam untuk menyelesaikannya untuk selamanya. Mereka punya cukup waktu, karena para peretas tidak mengetahui tentang bug baru tersebut. Hasilnya, pendekatan ini membuahkan hasil. Dan sudah pada tahun 2020, pengembang Xerox sudah bisa merilis patch baru. Namun ini tidak cukup untuk melindungi seluruh peralatan. Bagaimanapun, semua orang tahu bahwa administrator sering mengabaikan patch baru. Karena dapat menurunkan kinerja perangkat tertentu.
Para spesialis memerlukan waktu satu setengah tahun lagi bagi sebagian besar pengguna untuk menginstal patch tersebut. Dan itulah mengapa baru sekarang mereka membicarakan tentang kerentanannya. Selain itu, untuk berjaga-jaga, para peneliti menerbitkan informasi tentang cara menghilangkan bug untuk sementara pada printer. Untuk melakukan ini, cukup mendapatkan akses fisik ke perangkat dan melakukan beberapa langkah sederhana. Dan sebagai hasilnya kursus pelatihan lanjutan keamanan informasi Moskow Xerox tetap pada level yang baik.
Tim Universitas SEDICOMM: Akademi Cisco, Institut Profesional Linux, Institut Python.

