Xerox yazıcılarındaki tehlikeli bir güvenlik açığı onları tamamen devre dışı bıraktı, Moskova'da bilgi güvenliği dersi

Xerox yazıcılarındaki tehlikeli bir güvenlik açığı onları tamamen devre dışı bıraktı, Moskova'da bilgi güvenliği dersi

Makaleler

Xerox temsilcileri, ekipmanlarının tehlikeli bir güvenlik açığına sahip olduğunu söyledi. Üstelik bunu ilk kez bir buçuk yıl önce keşfetmeyi başardılar. Ancak şirket uzmanları bu hata hakkında kamuya bilgi vermeye cesaret edemedi. Çünkü en tehlikeli güvenlik açıklarından biriydi ve çok sayıda cihaza zarar verebilirdi. Bu hata nedeniyle Moskova'daki konferansların bilgi güvenliği kursu tüm şirket.

Güvenlik açığı hakkında bilinenler, Moskova derslerinde bilgi güvenliği kursu

Her şeyden önce Xerox dünyanın önde gelen ofis ekipmanı üreticilerinden biridir. Şirket ayrıca ev için yazıcılar, tarayıcılar ve fotokopi makineleri de üretiyor. Bu, uzun servis ömrüne sahip yüksek kaliteli bir ekipmandır. Bu nedenle dünyanın her yerindeki kullanıcılar bu cihazları satın almayı tercih ediyor. Xerox teknolojisinin popülaritesinden dolayı uzmanlar bir güvenlik açığının bulunduğu haberinden endişe duyuyorlardı. Sonuçta bu şu anlama geliyor bilgi güvenliği kursları Moskova Dünyadaki milyon kullanıcı düşük seviyedeydi.

Görünüşe göre bir güvenlik açığından yararlanılıyor davetsiz misafir cihazda bir DoS hatası tetikleyebilir. Sonuç olarak neredeyse tamamen çalışmayı bıraktılar. Hata başladığında yazıcı otomatik olarak yeniden başlatıldı ancak hata ortadan kalkmadı. Ve yine zorunlu yeniden başlatma talebinde bulundu. Bu nedenle yazıcıyı amacına uygun kullanmak kesinlikle imkansızdı. Uzmanlar aynı zamanda hatayı yeniden üretmenin ne kadar kolay olduğu konusunda da endişeliydi.

Aynı zamanda belirli bir uzantıya sahip bir dosya kullanılarak güvenlik açığı algoritması başlatıldı. Ve şöyle görünüyordu:

  • yazıcı, yazdırma kaynaklarını tanımlamak için dosyayı kopyaladı;
  • hatalı bir dosya DoS hatasını tetikledi;
  • hata otomatik olarak yeniden başlatmayı gerektiriyordu;
  • Yazıcı açıldıktan sonra kuyruktaki son dosyayı yazdırmayı denedi.

Ne yazık ki deneyimli bir kullanıcı bile böyle bir döngüyü kendi başına kesemez. Bunu yapmak için bir dizi spesifik adımın atılması gerekiyordu. Ayrıca belirli bir yazıcı modelinin çalışma özelliklerini de anlayın.

Güvenlik açığı neden bu kadar uzun süre sessiz tutuldu?

Hata 2019 yılında keşfedildi. Ancak sorunu bulan uzmanlar hemen Xerox yönetimiyle doğrudan iletişime geçti. Onlar da güvenlik açığının kamuya açıklanmamasını istediler. Anlaşıldığı üzere, son derece popüler birkaç yazıcı modelini aynı anda etkiledi. Bu da hatayla ilgili bilgilerin kamuya açıklanmasının ardından tüm cihazların tehlikede olacağı anlamına geliyordu. Buradan, bilgi güvenliği eğitim kursları Moskova birçok şirket mağdur olacak.

Elbette bunun olmasına izin verilemezdi. Bu nedenle Xerox geliştiricileri, sorunu kesin olarak çözmek için sorunu derinlemesine incelemeye başladı. Bilgisayar korsanlarının yeni hatadan haberi olmadığı için yeterli zamanları vardı. Sonuç olarak bu yaklaşım meyvesini verdi. Ve zaten 2020'de Xerox geliştiricileri yeni bir yama yayınlayabildiler. Ancak bu, tüm ekipmanı korumaya yetmedi. Sonuçta herkes yöneticilerin yeni yamaları sıklıkla ihmal ettiğini biliyor. Belirli cihazların performansını düşürebilecekleri için.

Uzmanların çoğu kullanıcının yamayı yüklemesi bir buçuk yıl daha sürdü. İşte bu yüzden ancak şimdi bu güvenlik açığından bahsettiler. Ayrıca, her ihtimale karşı araştırmacılar, yazıcının hatadan geçici olarak nasıl kurtarılacağına dair bilgiler yayınladılar. Bunu yapmak için cihaza fiziksel erişim sağlamak ve birkaç basit adımı gerçekleştirmek yeterliydi. Ve sonuç olarak bilgi güvenliği ileri eğitim kursları Moskova Xerox iyi bir seviyede kaldı.

Ekip SEDICOMM Üniversitesi: Cisco Akademisi, Linux Profesyonel Enstitüsü, Python Enstitüsü.