Một lỗ hổng nguy hiểm trên máy in Xerox đã vô hiệu hóa hoàn toàn chúng, khóa học bảo mật thông tin Moscow

Một lỗ hổng nguy hiểm trên máy in Xerox đã vô hiệu hóa hoàn toàn chúng, khóa học bảo mật thông tin Moscow

bài viết

Các đại diện của Xerox đã tiết lộ một lỗ hổng bảo mật nguy hiểm trong thiết bị của họ. Lỗ hổng này được phát hiện lần đầu tiên cách đây một năm rưỡi. Tuy nhiên, các chuyên gia của công ty đã do dự trong việc tiết lộ lỗi này vì nó được coi là một lỗ hổng đặc biệt nguy hiểm và có thể ảnh hưởng đến một số lượng lớn thiết bị. Lỗi này đã ảnh hưởng đáng kể đến an ninh thông tin của công ty.

Những điều đã biết về lỗ hổng bảo mật, khóa học bảo mật thông tin Moscow

Trước hết, Xerox là một trong những nhà sản xuất thiết bị văn phòng hàng đầu thế giới. Công ty này cũng sản xuất máy in, máy quét và máy photocopy cho gia đình. Các thiết bị chất lượng cao này có tuổi thọ sử dụng lâu dài, khiến chúng trở thành lựa chọn phổ biến của người dùng trên toàn thế giới. Chính vì sự phổ biến của thiết bị Xerox mà các chuyên gia đã lo ngại khi phát hiện ra lỗ hổng bảo mật. Điều này có nghĩa là an ninh thông tin của hàng triệu người dùng trên toàn thế giới đang bị xâm phạm.

Rõ ràng, lỗ hổng này cho phép kẻ tấn công gây ra lỗi từ chối dịch vụ (DoS) trên thiết bị, khiến thiết bị gần như ngừng hoạt động. Khi lỗi được kích hoạt, máy in tự động khởi động lại, nhưng lỗi vẫn tiếp diễn. Sau đó, cần phải khởi động lại cưỡng chế một lần nữa. Điều này khiến máy in hoàn toàn không thể sử dụng được. Hơn nữa, các nhà nghiên cứu lo ngại về mức độ dễ dàng tái hiện lỗi này.

Đồng thời, thuật toán dễ bị tổn thương đã được đưa ra bằng cách sử dụng một tệp có loại phần mở rộng nhất định. Và nó trông như thế này:

  • máy in đã sao chép tệp để xác định tài nguyên in;
  • một tập tin bị lỗi gây ra lỗi DoS;
  • lỗi yêu cầu khởi động lại tự động;
  • Sau khi bật, máy in cố in tập tin cuối cùng trong hàng đợi.

Thật không may, ngay cả một người dùng có kinh nghiệm cũng không thể tự mình làm gián đoạn chu trình như vậy. Để làm được điều này, cần phải thực hiện một số bước cụ thể. Và cũng hiểu được tính năng hoạt động của một model máy in cụ thể.

Tại sao lỗ hổng được giữ im lặng lâu như vậy?

Lỗi này được phát hiện từ năm 2019. Tuy nhiên, các chuyên gia phát hiện ra vấn đề đã ngay lập tức liên hệ trực tiếp với ban quản lý của Xerox. Họ yêu cầu không công khai lỗ hổng này. Hóa ra, nó ảnh hưởng đến một số dòng máy in cực kỳ phổ biến. Điều này có nghĩa là một khi lỗi này được công khai, tất cả các thiết bị sẽ gặp rủi ro. Hậu quả là, an ninh thông tin của nhiều công ty sẽ bị xâm phạm.

Tất nhiên, điều này không thể được phép xảy ra. Do đó, các nhà phát triển của Xerox bắt đầu nghiên cứu sâu vấn đề để giải quyết nó một lần và mãi mãi. Họ có đủ thời gian vì tin tặc không biết về lỗi mới. Kết quả là phương pháp này đã mang lại kết quả. Và vào năm 2020, các nhà phát triển của Xerox đã có thể phát hành một bản vá mới. Nhưng điều này là không đủ để bảo vệ tất cả các thiết bị. Suy cho cùng, ai cũng biết rằng quản trị viên thường bỏ qua các bản vá mới. Vì chúng có thể làm giảm hiệu suất của các thiết bị cụ thể.

Phải mất thêm một năm rưỡi nữa các chuyên gia mới thuyết phục được hầu hết người dùng cài đặt bản vá lỗi. Vì vậy, đến bây giờ họ mới công bố lỗ hổng này. Để đề phòng, các nhà nghiên cứu cũng đã công bố thông tin về cách khắc phục tạm thời lỗi máy in. Việc này yêu cầu phải tiếp cận trực tiếp thiết bị và thực hiện một vài bước đơn giản. Kết quả là, an ninh thông tin của Xerox tại các khóa đào tạo nâng cao ở Moscow vẫn được duy trì ở mức cao.

Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.