Niebezpieczna luka w drukarkach Xerox całkowicie je unieruchomiła, kurs bezpieczeństwa informacji z wykładów w Moskwie

Niebezpieczna luka w drukarkach Xerox całkowicie je unieruchomiła, kurs bezpieczeństwa informacji z wykładów w Moskwie

Artykuły

Przedstawiciele firmy Xerox stwierdzili, że ich sprzęt ma niebezpieczną lukę. Co więcej, udało im się to odkryć po raz pierwszy półtora roku temu. Specjaliści firmy nie odważyli się jednak podać do publicznej wiadomości informacji o tym błędzie. Ponieważ była to jedna z najniebezpieczniejszych luk i mogła zaszkodzić dużej liczbie urządzeń. Z powodu tego błędu plik kurs bezpieczeństwa informacji z wykładów Moskwa cała firma.

Co wiadomo o podatności, kurs bezpieczeństwa informacji z wykładów w Moskwie

Przede wszystkim Xerox to jeden z wiodących na świecie producentów sprzętu biurowego. Firma produkuje również drukarki, skanery i kopiarki do użytku domowego. Jest to sprzęt wysokiej jakości, charakteryzujący się długą żywotnością. Dlatego użytkownicy na całym świecie wolą kupować te urządzenia. Właśnie ze względu na popularność technologii Xerox eksperci zaniepokoili się wiadomością o wykryciu luki w zabezpieczeniach. W końcu to oznacza kursy bezpieczeństwa informacji Moskwa milionów użytkowników na świecie kształtował się na niskim poziomie.

Najwyraźniej wykorzystuje lukę intruz może wywołać błąd DoS na urządzeniu. W rezultacie prawie całkowicie przestały działać. Kiedy pojawił się błąd, drukarka automatycznie uruchomiła się ponownie, ale błąd nie zniknął. I ponownie zażądał wymuszonego ponownego uruchomienia. Dlatego użycie drukarki zgodnie z jej przeznaczeniem było całkowicie niemożliwe. Jednocześnie eksperci byli zaniepokojeni łatwością odtworzenia błędu.

W tym samym czasie został uruchomiony algorytm podatności, wykorzystujący plik z określonym typem rozszerzenia. A wyglądało to tak:

  • drukarka skopiowała plik w celu zdefiniowania zasobów druku;
  • wadliwy plik spowodował błąd DoS;
  • błąd wymagał automatycznego ponownego uruchomienia;
  • Po włączeniu drukarka próbowała wydrukować ostatni plik w kolejce.

Niestety nawet doświadczony użytkownik nie byłby w stanie samodzielnie przerwać takiego cyklu. Aby tego dokonać, konieczne było podjęcie szeregu konkretnych kroków. A także poznać funkcje operacyjne konkretnego modelu drukarki.

Dlaczego tak długo milczono na temat luki w zabezpieczeniach?

Błąd został wykryty już w 2019 roku. Jednak specjaliści, którzy odkryli problem, natychmiast skontaktowali się bezpośrednio z kierownictwem firmy Xerox. Ci z kolei poprosili o nieupublicznianie tej luki. Jak się okazało, dotyczyło to kilku niezwykle popularnych modeli drukarek na raz. A to oznaczało, że po upublicznieniu informacji o błędzie wszystkie urządzenia byłyby w niebezpieczeństwie. Stąd, kursy szkoleniowe z zakresu bezpieczeństwa informacji Moskwa wiele firm ucierpi.

Oczywiście nie można do tego dopuścić. Dlatego programiści Xerox zaczęli dogłębnie badać problem, aby rozwiązać go raz na zawsze. Mieli wystarczająco dużo czasu, ponieważ hakerzy nie wiedzieli o nowym błędzie. W efekcie takie podejście przyniosło efekty. Już w 2020 roku programiści Xerox mogli wypuścić nową łatkę. Ale to nie wystarczyło, aby chronić cały sprzęt. Przecież każdy wie, że administratorzy często zaniedbują nowe łatki. Ponieważ mogą obniżyć wydajność określonych urządzeń.

Instalacja łatki dla większości użytkowników zajęła specjalistom kolejne półtora roku. I dlatego dopiero teraz zaczęto mówić o tej luce. Na wszelki wypadek badacze opublikowali także informację, jak tymczasowo pozbyć się błędu z drukarki. Aby to zrobić, wystarczyło uzyskać fizyczny dostęp do urządzenia i wykonać kilka prostych kroków. I w rezultacie zaawansowane szkolenia z zakresu bezpieczeństwa informacji Moskwa Xerox pozostał na dobrym poziomie.

Zespół uniwersytecki SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.