La vulnerabilidad de la impresora - ¿Cómo se utiliza una impresora puede atraer Amenazas
Cada oficina en casa o negocio utiliza impresoras en su trabajo diario - si estamos imprimiendo a cabo un ensayo en casa, o estamos imprimiendo a cabo un contrato en la oficina. En general, nuestra impresora está conectada a otros dispositivos - PC, ordenadores portátiles, y otros aparatos electrónicos, la creación de una red de intercambio y el intercambio de información constante. Si algunas ganancias de malware acceso a un dispositivo, se puede propagar a través de todos los dispositivos conectados a la red completa.
Existe una vulnerabilidad conocida que ha existido en las impresoras de Windows durante algún tiempo (ya que Windows 95), la resolución de la que no ha tenido éxito hasta el momento: cuando se conecta a una impresora, el usuario tiene que instalar los controladores necesarios para operar con ella; la mayoría de las veces malintencionado obtiene acceso a la red de software a través de estos controladores, que a menudo se descargan libremente y de forma aleatoria y sin controles de seguridad o al menos ninguno que pueda detectar si el controlador descargado está infectado.
De esta manera un atacante podría acceder fácilmente y poner en peligro una impresora, que es un dispositivo que no tiene esa protección de seguridad de alto nivel, ya través de ella para tener acceso a toda la red y cometer delitos cibernéticos. En algunos casos, el atacante no necesita ni siquiera para infectar una impresora real; que pueden utilizar un dispositivo de red equipado que puede pretender que es una impresora, es decir. a laptop. En otros casos, el atacante puede simplemente esperar a que el conductor haya pedido legítimo a una impresora de red legítima, y responder con malware disfrazado de conductores.
Cuál es la solución a la vulnerabilidad de la impresora?
Vectra Red, una empresa de seguridad que investigó este problema junto con Microsoft, explicó que la vulnerabilidad proviene de la forma en que los usuarios se conectan a las impresoras; en las organizaciones modernas grandes están a menudo disponibles diferentes marcas y modelos de impresoras y los usuarios tienen la opción de elegir a qué impresora para conectar, lo que resulta en la instalación de controladores diferentes para ser capaz de operar con los diferentes dispositivos. En la mayoría de los casos, empresas utilizan la Web de Microsoft Point-and-Print (MS-WPRN) enfoque, que permite a estos usuarios conectarse a cualquier impresora en la red, sin recibir ninguna advertencia acerca de los controladores instalados, para obtener el procedimiento lo más rápido y lo más conveniente posible.
Una actualización reciente ha encontrado un tipo de solución al problema - no es exactamente fijándolo, pero la ejecución de los controles y proporcionando advertencias para el usuario al descargar estos controladores. El ciclo de parches más reciente de Microsoft ahora va a advertir a los usuarios si se está instalando “no es de confianza” controladores de impresora, con el objetivo de evitar esta instalación. De esta manera, los usuarios restringir el acceso de los atacantes a su red. Esto también evitará que los ataques que no provienen de un atacante específica, pero a través de Internet – sitios web o anuncios comprometido puede tratar de conectarse a las impresoras en la red, siendo los dispositivos más vulnerables, y propagar malware, Si no se nota. Estas advertencias desencadenarán una nueva manera de hacer frente a las amenazas de malware a las impresoras, así como a productos como Edge, Internet Explorer y Adobe Flash.