Небезпечна вразливість у принтерах Xerox повністю виводила їх з ладу, інформаційна безпека.

Небезпечна вразливість у принтерах Xerox повністю виводила їх з ладу, інформаційна безпека.

Статті

Представники компанії Xerox розповіли про те, що в їхньому обладнанні була небезпечна вразливість. Причому вперше її змогли виявити ще півтора роки тому. Проте фахівці компанії не наважувалися оприлюднити відомості про цей баг. Тому що він ставився до найнебезпечніших уразливостей і міг нашкодити величезній кількості пристроїв. Через це бага суттєво постраждала інформаційна безпека курс лекцій Москва всій компанії.

Що відомо про вразливість, інформаційна безпека курс лекцій Москва

Насамперед компанія Xerox займає одне з провідних місць у світі з виробництва офісного обладнання. Також компанія створює принтери, сканери та копіри для дому. Це високоякісне обладнання, яке має тривалий термін служби. Тому користувачі в усьому світі воліють купувати саме ці прилади. Саме через популярність техніки Xerox, фахівців стурбували звістки про знайдену вразливість. Адже це означає, що інформаційна безпека Курси Москва мільйонів користувачів у світі виявилася на низькому рівні.

Зважаючи на все, за допомогою вразливості зловмисник міг спровокувати DoS-помилка на пристрої. Внаслідок чого вони практично повністю переставали працювати. При запуску бага принтер автоматично перезавантажувався, проте помилка не зникала. І він знову вимагав примусового перезавантаження. Таким чином, користуватися принтером за призначенням було абсолютно неможливо. При цьому фахівці були стурбовані тим, наскільки легко виявилося відтворити баг.

При цьому алгоритм роботи вразливості запускався за допомогою файлу з певним типом розширення. І виглядав він так:

  • принтер скопіював файл для визначення ресурсів для друку;
  • несправний файл запускав помилку DoS;
  • помилка вимагала автоматичного перезавантаження;
  • після ввімкнення принтер намагався роздрукувати останній файл із черги.

На жаль, перервати подібний цикл самотужки не міг навіть досвідчений користувач. Для цього необхідно було зробити низку певних кроків. Також розуміти особливості роботи принтерів конкретної моделі.

Чому про вразливість так довго мовчали

Баг вдалося виявити ще 2019 року. Проте фахівці, які знайшли проблему, поспішили одразу звернутися безпосередньо до керівництва компанії Xerox. Ті, своєю чергою, попросили не оприлюднити вразливість. Як виявилося, вона торкалася відразу кількох вкрай популярних моделей принтерів. І це означало, що після оприлюднення інформації про баг, всі пристрої опиняться в небезпеці. Отже, інформаційна безпека курси навчання Москва багатьох компаній постраждає.

Безумовно, допускати подібного не можна було. Тому розробники Xerox почали поглиблено вивчати проблему, щоб вирішити її раз і назавжди. Вони мали достатньо часу, оскільки хакери не знали про новий баг. В результаті такий підхід приніс свої плоди. І вже 2020 року розробники компанії Xerox змогли випустити новий патч. Але й цього було замало захисту всього устаткування. Адже всім відомо, що нерідко адміністратори нехтують новими патчами. Вони можуть погіршити роботу конкретних пристроїв.

Фахівцям потрібно ще півтора роки, щоб більшість користувачів встановили патч. І тому тільки тепер вони розповіли про вразливість. Також, про всяк випадок, дослідники опублікували інформацію про те, як тимчасово позбавити принтер бага. Для цього достатньо було отримати фізичний доступ до пристрою та виконати кілька простих дій. І в результаті інформаційна безпека Курси підвищення кваліфікації Москва Компанія Xerox залишилася на хорошому рівні.

Команда SEDICOMM University : Академія Cisco , Linux Professional Institute , Python Institute.