Representantes da Xerox disseram que seus equipamentos apresentavam uma vulnerabilidade perigosa. Além disso, conseguiram descobri-lo pela primeira vez há um ano e meio. No entanto, os especialistas da empresa não se atreveram a divulgar informações públicas sobre esse bug. Porque era uma das vulnerabilidades mais perigosas e poderia danificar um grande número de dispositivos. Devido a esse bug, o curso de palestras sobre segurança da informação Moscou toda a empresa.
O que se sabe sobre vulnerabilidade, curso de palestras sobre segurança da informação Moscou
Em primeiro lugar, a Xerox é um dos fabricantes líderes mundiais de equipamento de escritório. A empresa também cria impressoras, scanners e copiadoras para uso doméstico. Este é um equipamento de alta qualidade com longa vida útil. Portanto, usuários de todo o mundo preferem adquirir esses dispositivos. Foi justamente pela popularidade da tecnologia da Xerox que os especialistas ficaram preocupados com a notícia de uma vulnerabilidade encontrada. Afinal, isso significa que cursos de segurança da informação Moscou milhões de usuários no mundo estava em um nível baixo.
Aparentemente, usando uma vulnerabilidade intruso pode desencadear um erro DoS no dispositivo. Como resultado, eles pararam de funcionar quase completamente. Quando o bug começou, a impressora foi reinicializada automaticamente, mas o erro não desapareceu. E ele novamente exigiu uma reinicialização forçada. Assim, era absolutamente impossível usar a impressora para o fim a que se destinava. Ao mesmo tempo, os especialistas também estavam preocupados com a facilidade de reprodução do bug.
Ao mesmo tempo, o algoritmo de vulnerabilidade foi lançado usando um arquivo com um determinado tipo de extensão. E ficou assim:
- a impressora copiou o arquivo para definir os recursos de impressão;
- um arquivo defeituoso desencadeou um erro DoS;
- o erro exigiu uma reinicialização automática;
- Após ligar, a impressora tentou imprimir o último arquivo da fila.
Infelizmente, mesmo um usuário experiente não conseguiria interromper esse ciclo sozinho. Para isso, foi necessário tomar uma série de medidas específicas. E também entenda os recursos operacionais de um modelo específico de impressora.
Por que a vulnerabilidade foi mantida em silêncio por tanto tempo?
O bug foi descoberto em 2019. No entanto, os especialistas que encontraram o problema correram para entrar em contato direto e imediato com a gerência da Xerox. Eles, por sua vez, pediram para não tornar pública a vulnerabilidade. No final das contas, isso afetou vários modelos de impressoras extremamente populares ao mesmo tempo. E isso significava que depois que as informações sobre o bug se tornassem públicas, todos os dispositivos estariam em perigo. Por isso, cursos de treinamento em segurança da informação Moscou muitas empresas sofrerão.
É claro que isso não poderia acontecer. Por isso, os desenvolvedores da Xerox começaram a estudar o problema a fundo para resolvê-lo de uma vez por todas. Eles tiveram tempo suficiente, pois os hackers não sabiam do novo bug. Como resultado, esta abordagem deu frutos. E já em 2020, os desenvolvedores da Xerox conseguiram lançar um novo patch. Mas isso não foi suficiente para proteger todos os equipamentos. Afinal, todo mundo sabe que os administradores muitas vezes negligenciam novos patches. Uma vez que podem degradar o desempenho de dispositivos específicos.
Os especialistas levaram mais um ano e meio para que a maioria dos usuários instalasse o patch. E é por isso que só agora falaram sobre a vulnerabilidade. Além disso, por precaução, os pesquisadores publicaram informações sobre como livrar temporariamente a impressora do bug. Para isso, bastou obter acesso físico ao dispositivo e realizar alguns passos simples. E como resultado cursos de treinamento avançado em segurança da informação Moscou A Xerox manteve-se num bom nível.
Equipe Universitária SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

