Una pericolosa vulnerabilità nelle stampanti Xerox le ha completamente disabilitate, corso sulla sicurezza delle informazioni delle lezioni di Mosca

Una pericolosa vulnerabilità nelle stampanti Xerox le ha completamente disabilitate, corso sulla sicurezza delle informazioni delle lezioni di Mosca

I rappresentanti di Xerox hanno rivelato una pericolosa vulnerabilità nelle loro apparecchiature. La vulnerabilità era stata scoperta per la prima volta un anno e mezzo fa. Tuttavia, gli specialisti dell'azienda avevano esitato a divulgarla perché considerata particolarmente pericolosa e potenzialmente in grado di interessare un gran numero di dispositivi. Questo bug ha avuto un impatto significativo sulla sicurezza informatica dell'azienda.

Ciò che è noto sulla vulnerabilità, corso sulla sicurezza delle informazioni delle lezioni di Mosca

Innanzitutto, Xerox è uno dei principali produttori mondiali di apparecchiature per ufficio. L'azienda produce anche stampanti, scanner e fotocopiatrici per uso domestico. Queste apparecchiature di alta qualità hanno una lunga durata, il che le rende una scelta popolare per gli utenti di tutto il mondo. È proprio a causa della popolarità delle apparecchiature Xerox che gli esperti si sono allarmati in seguito alla scoperta di questa vulnerabilità. Ciò significa che la sicurezza delle informazioni di milioni di utenti in tutto il mondo è compromessa.

A quanto pare, la vulnerabilità permetteva a un utente malintenzionato di provocare un errore DoS sul dispositivo, causandone il blocco quasi totale. Quando il bug si attivava, la stampante si riavviava automaticamente, ma l'errore persisteva. Era quindi necessario un ulteriore riavvio forzato, rendendo la stampante completamente inutilizzabile. Inoltre, i ricercatori erano preoccupati per la facilità con cui era possibile riprodurre il bug.

Allo stesso tempo, l'algoritmo di vulnerabilità è stato lanciato utilizzando un file con un certo tipo di estensione. E sembrava così:

  • la stampante ha copiato il file per definire le risorse di stampa;
  • un file difettoso ha innescato un errore DoS;
  • l'errore richiedeva un riavvio automatico;
  • Dopo l'accensione, la stampante ha tentato di stampare l'ultimo file in coda.

Sfortunatamente, anche un utente esperto non potrebbe interrompere da solo un simile ciclo. Per fare ciò è stato necessario adottare una serie di misure specifiche. E comprendere anche le caratteristiche operative di un particolare modello di stampante.

Perché la vulnerabilità è stata taciuta per così tanto tempo?

Il bug è stato scoperto nel 2019. Tuttavia, gli specialisti che lo hanno individuato hanno contattato immediatamente la dirigenza di Xerox, la quale ha chiesto che la vulnerabilità non venisse resa pubblica. Si è scoperto che interessava diversi modelli di stampanti estremamente diffusi. Ciò significava che, una volta reso pubblico il bug, tutti i dispositivi sarebbero stati a rischio, compromettendo di conseguenza la sicurezza informatica di molte aziende.

Naturalmente questo non poteva essere permesso. Pertanto, gli sviluppatori Xerox hanno iniziato a studiare a fondo il problema per risolverlo una volta per tutte. Avevano abbastanza tempo perché gli hacker non erano a conoscenza del nuovo bug. Di conseguenza, questo approccio ha dato i suoi frutti. E già nel 2020, gli sviluppatori Xerox sono riusciti a rilasciare una nuova patch. Ma questo non è bastato a proteggere tutte le apparecchiature. Dopotutto, tutti sanno che gli amministratori spesso trascurano le nuove patch. Poiché possono ridurre le prestazioni di dispositivi specifici.

È trascorso un altro anno e mezzo prima che gli specialisti riuscissero a convincere la maggior parte degli utenti a installare la patch. Solo ora, quindi, hanno reso pubblica la vulnerabilità. Per precauzione, i ricercatori hanno anche pubblicato informazioni su come risolvere temporaneamente il problema della stampante. Ciò richiedeva l'accesso fisico al dispositivo e l'esecuzione di alcuni semplici passaggi. Di conseguenza, la sicurezza informatica di Xerox durante i corsi di formazione avanzata di Mosca è rimasta a un livello elevato.

Team SEDICOMM University : Cisco Academy , Linux Professional Institute , Python Institute.