زیروکس پرنٹرز میں ایک خطرناک کمزوری نے انہیں مکمل طور پر ناکارہ کردیا، ماسکو میں لیکچرز کا انفارمیشن سیکیورٹی کورس

زیروکس پرنٹرز میں ایک خطرناک کمزوری نے انہیں مکمل طور پر ناکارہ کردیا، ماسکو میں لیکچرز کا انفارمیشن سیکیورٹی کورس

مضامین

زیروکس کے نمائندوں نے کہا کہ ان کے آلات میں خطرناک خطرہ ہے۔ مزید یہ کہ وہ ڈیڑھ سال قبل پہلی بار اسے دریافت کرنے میں کامیاب ہوئے تھے۔ تاہم، کمپنی کے ماہرین نے اس بگ کے بارے میں معلومات عام کرنے کی ہمت نہیں کی۔ کیونکہ یہ سب سے زیادہ خطرناک خطرات میں سے ایک تھی اور بڑی تعداد میں آلات کو نقصان پہنچا سکتی تھی۔ اس بگ کی وجہ سے، ماسکو میں لیکچرز کا انفارمیشن سیکیورٹی کورس پوری کمپنی.

خطرات کے بارے میں کیا جانا جاتا ہے، ماسکو کے لیکچرز کی معلومات کی حفاظت کا کورس

سب سے پہلے، زیروکس دفتری سازوسامان کے دنیا کے معروف مینوفیکچررز میں سے ایک ہے۔ کمپنی گھر کے لیے پرنٹرز، سکینر اور کاپیئرز بھی بناتی ہے۔ یہ اعلی معیار کا سامان ہے جس کی خدمت کی زندگی طویل ہے۔ لہذا، پوری دنیا کے صارفین ان آلات کو خریدنے کو ترجیح دیتے ہیں۔ یہ خاص طور پر زیروکس ٹیکنالوجی کی مقبولیت کی وجہ سے تھا کہ ماہرین ایک خطرے کی خبر کے بارے میں فکر مند تھے۔ سب کے بعد، اس کا مطلب یہ ہے کہ انفارمیشن سیکیورٹی کورسز ماسکو دنیا میں کروڑوں صارفین کم سطح پر تھے۔

بظاہر، ایک کمزوری کا استعمال کرتے ہوئے گھسنے والا ڈیوائس پر DoS کی خرابی کو متحرک کر سکتا ہے۔ نتیجے کے طور پر، انہوں نے تقریبا مکمل طور پر کام کرنا چھوڑ دیا. جب بگ شروع ہوا، پرنٹر خود بخود ریبوٹ ہو گیا، لیکن خرابی ختم نہیں ہوئی۔ اور اس نے دوبارہ جبری ریبوٹ کا مطالبہ کیا۔ اس طرح، پرنٹر کو اپنے مطلوبہ مقصد کے لیے استعمال کرنا بالکل ناممکن تھا۔ ساتھ ہی ماہرین کو اس بات پر بھی تشویش تھی کہ بگ کو دوبارہ پیدا کرنا کتنا آسان ہے۔

ایک ہی وقت میں، کمزوری الگورتھم کو ایک مخصوص قسم کی توسیع کے ساتھ فائل کا استعمال کرتے ہوئے شروع کیا گیا تھا۔ اور یہ اس طرح نظر آیا:

  • پرنٹر نے پرنٹ وسائل کی وضاحت کے لیے فائل کو کاپی کیا ہے۔
  • ایک ناقص فائل نے DoS کی خرابی کو جنم دیا۔
  • غلطی کے لیے خودکار ریبوٹ کی ضرورت تھی۔
  • آن کرنے کے بعد، پرنٹر نے قطار میں موجود آخری فائل کو پرنٹ کرنے کی کوشش کی۔

بدقسمتی سے، یہاں تک کہ ایک تجربہ کار صارف اپنے طور پر اس طرح کے سائیکل کو روک نہیں سکتا. ایسا کرنے کے لیے کئی مخصوص اقدامات کرنے کی ضرورت تھی۔ اور کسی خاص پرنٹر ماڈل کی آپریٹنگ خصوصیات کو بھی سمجھیں۔

کمزوری اتنی دیر تک خاموش کیوں رہی؟

یہ بگ 2019 میں دوبارہ دریافت ہوا تھا۔ تاہم، جن ماہرین کو مسئلہ معلوم ہوا وہ فوری طور پر زیروکس انتظامیہ سے براہ راست رابطہ کرنے کے لیے پہنچ گئے۔ انہوں نے بدلے میں، خطرے کو عام نہ کرنے کو کہا۔ جیسا کہ یہ نکلا، اس نے ایک ساتھ کئی انتہائی مشہور پرنٹر ماڈلز کو متاثر کیا۔ اور اس کا مطلب یہ تھا کہ بگ کے بارے میں معلومات عام ہونے کے بعد تمام ڈیوائسز خطرے میں پڑ جائیں گی۔ لہذا، معلومات سیکورٹی تربیتی کورس ماسکو بہت سی کمپنیاں متاثر ہوں گی۔

یقیناً ایسا نہیں ہونے دیا جا سکتا تھا۔ لہذا، زیروکس ڈویلپرز نے اس مسئلے کا گہرائی سے مطالعہ کرنا شروع کیا تاکہ اسے ایک بار اور ہمیشہ کے لیے حل کیا جا سکے۔ ان کے پاس کافی وقت تھا، کیونکہ ہیکرز کو نئے بگ کے بارے میں علم نہیں تھا۔ نتیجے کے طور پر، اس نقطہ نظر نے پھل پیدا کیا ہے. اور پہلے ہی 2020 میں، زیروکس ڈویلپرز ایک نیا پیچ جاری کرنے کے قابل تھے۔ لیکن یہ تمام آلات کی حفاظت کے لیے کافی نہیں تھا۔ سب کے بعد، سب جانتے ہیں کہ منتظمین اکثر نئے پیچ کو نظر انداز کرتے ہیں. چونکہ وہ مخصوص آلات کی کارکردگی کو کم کر سکتے ہیں۔

زیادہ تر صارفین کو پیچ انسٹال کرنے میں ماہرین کو مزید ڈیڑھ سال لگا۔ اور یہی وجہ ہے کہ اب انہوں نے کمزوری کے بارے میں بات کی۔ اس کے علاوہ، صرف اس صورت میں، محققین نے اس بارے میں معلومات شائع کی ہیں کہ پرنٹر کو عارضی طور پر بگ سے کیسے نجات دلائی جائے۔ ایسا کرنے کے لیے، یہ آلہ تک جسمانی رسائی حاصل کرنے اور چند آسان اقدامات کرنے کے لیے کافی تھا۔ اور اس کے نتیجے میں انفارمیشن سیکورٹی ایڈوانس ٹریننگ کورسز ماسکو زیروکس اچھی سطح پر رہا۔

ٹیم SEDICOMM یونیورسٹی: سسکو اکیڈمی, لینکس پروفیشنل انسٹی ٹیوٹ, پائتھن انسٹی ٹیوٹ.