ゼロックスのプリンターに危険な脆弱性があり完全に使用不能になった、情報セキュリティ講座モスクワ

ゼロックスのプリンターに危険な脆弱性があり完全に使用不能になった、情報セキュリティ講座モスクワ

ゼロックスの担当者は、自社機器に存在する危険な脆弱性を明らかにした。この脆弱性は1年半前に初めて発見されたものだが、同社の専門家は、非常に危険な脆弱性であり、多数の機器に影響を与える可能性があったため、その公表をためらっていた。この脆弱性は、同社の情報セキュリティに重大な影響を与えた。

脆弱性、情報セキュリティ講義コースについてモスクワで知られていること

まず第一に、ゼロックスは世界有数のオフィス機器メーカーです。同社は家庭用プリンター、スキャナー、コピー機も製造しています。これらの高品質な機器は長寿命であるため、世界中のユーザーに人気があります。まさにゼロックス機器の人気の高さゆえに、専門家たちは今回の脆弱性の発見に危機感を抱きました。これは、世界中の何百万人ものユーザーの情報セキュリティが侵害されたことを意味します。

どうやら、この脆弱性によって攻撃者はデバイス上でDoSエラーを引き起こし、事実上動作を停止させることができたようだ。バグが発生すると、プリンターは自動的に再起動したが、エラーは解消されなかった。そのため、再度強制再起動が必要となり、結果としてプリンターは完全に使用不能になった。さらに、研究者たちはこのバグの再現の容易さを懸念していた。

同時に、特定の種類の拡張子を持つファイルを使用して脆弱性アルゴリズムが起動されました。そしてそれは次のようになりました:

  • プリンタは印刷リソースを定義するためにファイルをコピーしました。
  • 欠陥のあるファイルが DoS エラーを引き起こした。
  • このエラーでは自動再起動が必要でした。
  • 電源を入れた後、プリンターはキュー内の最後のファイルを印刷しようとしました。

残念ながら、経験豊富なユーザーであっても、そのようなサイクルを自分で中断することはできません。これを行うには、いくつかの具体的な手順を踏む必要がありました。また、特定のプリンタ モデルの動作機能についても理解します。

なぜ脆弱性はこれほど長い間沈黙されていたのでしょうか?

このバグは2019年に発見されました。しかし、問題を発見した専門家たちはすぐにゼロックスの経営陣に直接連絡を取りました。ゼロックス側は、この脆弱性を公表しないよう要請しました。このバグは、非常に人気のある複数のプリンターモデルに影響を与えていたため、一度公表されると、すべてのデバイスが危険にさらされることになります。結果として、多くの企業の情報セキュリティが侵害される恐れがあったのです。

もちろん、そんなことは許されるはずがありません。したがって、ゼロックスの開発者は、この問題を完全に解決するために、この問題を徹底的に研究し始めました。ハッカーたちは新しいバグについて知らなかったので、彼らには十分な時間がありました。結果として、このアプローチは実を結びました。そしてすでに 2020 年に、Xerox 開発者は新しいパッチをリリースすることができました。しかし、これではすべての機器を保護するのに十分ではありませんでした。結局のところ、管理者が新しいパッチを無視することが多いことは誰もが知っています。特定のデバイスのパフォーマンスを低下させる可能性があるためです。

専門家がほとんどのユーザーにパッチをインストールさせるまでには、さらに1年半を要した。そのため、脆弱性が公表されたのはつい最近のことである。念のため、研究者たちはプリンターのバグを一時的に修正する方法に関する情報も公開した。これには、デバイスに物理的にアクセスし、いくつかの簡単な手順を実行する必要があった。結果として、モスクワの高度研修コースにおけるゼロックスの情報セキュリティは高い水準を維持した。

SEDICOMM大学チーム:Cisco AcademyLinux Professional InstitutePython Institute