Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yazıcılar Kalıcı Ancak Gözden Kaçan Bir Tehdit Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yazıcılar Kalıcı Ancak Gözden Kaçan Bir Tehdit Oluşturuyor

GenelSiber Güvenlik

Yazıcılar Kalıcı Ancak Gözden Kaçan Bir Tehdit Oluşturuyor

teknomers
Son güncelleme: 8 Nisan 2023 14:42
teknomers
Paylaş
Paylaş


Contents
  • Gözden Kaçan Tehlikeler
  • Tehlikeyi Eve Getirmek

2023’te yazıcıyla ilgili bir dizi güvenlik açığı, güvenlik uzmanlarının yazıcıların şirketler içinde önemli bir güvenlik açığı kaynağı olmaya devam ettiğine dair uyarılarına neden oldu – özellikle de uzaktan çalışanlar yazdırma kaynaklarına veya kurumsal yazıcılara erişime ihtiyaç duyduğundan.

2023’te şimdiye kadar Lexmark, halka açık bir uzaktan istismarın yazıcılarındaki bir kod yürütme kusurunu zaten hedeflediğini bildirdi, HP bir uyarıda bulundu. savunmasız aygıt yazılımı sürümü bazı kurumsal yazıcılarında ve Microsoft üç uzaktan kod yürütme güvenlik açığı düzeltildi yazıcı sürücülerinde. Ve dört ay önce, güvenlik araştırmacıları Toronto’daki Pwn2Own yarışmasında Canon, HP ve Lexmark dahil olmak üzere en iyi yazıcı markalarındaki hatalara karşı bir düzineden fazla güvenlik açığı gösterdi.

NCC Group ticari araştırma direktörü Matt Lewis, özellikle yazıcıların her zaman şirketin varlık yönetimi sürecinin bir parçası olmaması ve genellikle güvenliğin dışında bırakılması nedeniyle, güvenlik açıklarının çokluğu, yazıcıların çoğu şirketin saldırı yüzeyi alanında muhtemelen zayıf bir nokta olmaya devam ettiğini vurguluyor. değerlendirmeler.

“Birçok kuruluş yazıcılarının nerede olduğunu, hangi güvenlik durumunda veya yapılandırmada olduklarını bilmiyor ve kesinlikle bu yazıcılardaki etkinlikleri izlemiyor veya günlüğe kaydetmiyorlar” diyor. “Kurumsal güvenlik planlarında ve risk kayıtlarında genellikle yazıcıların herhangi bir öncelik olarak öne çıktığını görmüyoruz.”

Güvenlik araştırmacıları son on yılda veya daha fazla bir süredir yazıcı güvenlik açıkları sorununu gündeme getirmiş olsa da, yazıcıların güvenliği şirketler için önemli bir endişe alanı olmaya devam ediyor. Araştırmaya göre, bilgi teknolojisi ve siber güvenlik uzmanlarının yalnızca dörtte biri (%26) baskı altyapılarının güvenli olduğundan tamamen emin. “Küresel Baskı Güvenliği Manzara Raporu 2022” teknoloji analisti şirketi Quocirca tarafından yayınlandı. Ayrıca raporda, CIO’ların %61’i ve CISO’ların %44’ünün baskı güvenliği zorluklarına ve taleplerine ayak uydurmakta zorluk yaşadığı belirtildi.

Ev tipi yazıcıların 4. sırada yer aldığını gösteren güvenlik endişelerinin çubuk grafiği
Ev yazıcıları, BT uzmanlarının 4 numaralı güvenlik endişesi için bağlıdır. Veri kaynağı: Quocirca

Trend Micro’nun Pwn2Own yarışmasını yürüten Zero Day Initiative’in tehdit farkındalığı başkanı Dustin Childs, yazıcı güvenlik açıklarının dijital damarının keşfedilmesinden çok uzak olduğunu söylüyor.

“Microsoft tarafından her ay yayınlanan yazıcıyla ilgili yamaların sayısından da anlaşılacağı gibi, saldırı yüzeyi geniş ve zayıf bir şekilde korunuyor” diyor. “Yazıcılar, insanların bir kez çalıştırdıktan sonra dokunmak istemeyecekleri türden cihazlardır. Sonuç olarak, nadiren ürün yazılımı güncellemeleri veya diğer rutin bakımlar alırlar – en azından bir şeyler bozulana kadar.”

Gözden Kaçan Tehlikeler

Bazı kurumsal HP yazıcı modellerindeki en son güvenlik açığı durumunda olduğu gibi, yazıcıları yönetmeye yönelik müdahaleci yaklaşım veya yazıcıları yönetememek bazen bir nimet olabilir. 3 Nisan’da şirket, en son FutureSmart bellenimindeki (sürüm 5.6) bir güvenlik açığını kabul ederek altı haftalık yazılımı kaldırdı ve müşterileri yazıcılarını FutureSmart sürüm 5.5.0.3’e döndürmeye yönlendirdi. Cihazlar, IPSec etkinleştirildiğinde bilgi sızdırabilir, şirket bir danışmada söyledi.

Dark Reading’e yaptığı açıklamada HP, güvenlik açığının yazıcılarını yalnızca yaklaşık altı haftalık bir süre boyunca (Şubat ortası ile Mart sonu arasında) ve yalnızca belirli bir ürün yazılımı sürümü yüklü olanları etkilediğini belirtti. Şirket, kaç müşterinin savunmasız üretici yazılımını indirdiğini veya yüklediğini söylemedi ve en son sürüme yama uygulayacağını ve 90 gün içinde kullanıma sunacağını belirtti.

NCC Group’tan Lewis, genel olarak, yazıcıların çoğu şirketin altyapısında bir kör nokta ve saldırganlar için bir fırsat oluşturduğunu söylüyor.

“Yazıcılar, saldırganların bir ağa sızması ve güvenliği ihlal edilmiş yazıcıların içine yerleştirilen arka kapılar aracılığıyla gizli kalması için hâlâ kolay ve daha az tespit edilebilir bir yöntem sunabilir” diyor. “Modern yazıcıların çoğu, güvenlik algılama ve önleme önlemlerinden yoksundur ve genellikle kuruluşlar tarafından izlenmez — bu nedenlerden dolayı, dünya genelinde gerçekte ne kadar yazıcı güvenliğinin ihlal edildiğine dair somut bir veri yoktur.”

Tehlikeyi Eve Getirmek

Yazıcı tehdit ortamındaki önemli bir değişiklik, hibrit çalışmanın yaygınlaşması ve çalışanların ev yazıcılarının oluşturduğu orantılı risklerdir. Quocirca raporuna göre şirketlerin yaklaşık üçte ikisi (%67), evdeki yazıcıların işlerinin güvenliği için risk oluşturabileceğinden endişe ediyor.

NCC Group’tan Lewis, ev tipi yazıcıların henüz hedef alınıp alınmadığının net olmadığını, ancak önemli bir saldırı yüzeyi oluşturduklarını söylüyor.

“Ev yazıcıları … tipik olarak herhangi bir kurumsal yapılandırma ve politika kilitlemeden yoksundur, bu nedenle kuruluşların evde çalışanlara ev yazıcılarını nasıl güvence altına alabilecekleri konusunda yararlı tavsiyeler ve rehberlik sağlamaları gerekir” diyor.

Şirketler, hem ofiste yönetilen hem de çalışanların evlerinde yönetilmeyen yazıcılarının güvenlik değerlendirmelerinin bir parçası olmasını sağlamalıdır. Trend Micro’dan Childs, bu cihazları gözden kaçırmanın şirketleri riske attığını söylüyor.

“Pek çok işletme, ofislerindeki büyük yazıcılara yalnızca eğer bakıyorlarsa bakar” diyor. “Tehdit modellemesi yaparken uzak çalışanlarının ev ofisindeki yazıcıları nadiren dikkate alıyorlar.”

Quocirca raporuna göre, on şirketten dördünden daha azında raporlama ve analitik (%38) veya yazıcıları (%38) içeren resmi risk değerlendirmeleri mevcut. Raporda, 10 şirketten yaklaşık dokuzunun 2023’te çok çeşitli yazıcı güvenlik önlemlerine sahip olacağı veya uygulamayı planlayacağı, 10 şirketten yedisinin bu yıl güvenlik harcamalarını artırmayı planladığı belirtildi.



siber-1

Artık WhatsApp’ta ChatGpt’i ücretsiz kullanabilirsiniz. İşte nasıl çalışıyor?
Apricity, sanal doğurganlık hizmetini uluslararası alanda genişletmek için 15 milyon sterlinlik bir arazi aldı
Changan, BAIC ve Kaiyi bayileri, tavsiye edilen fiyatların altında fiyatlarla araba satmaya başladı. Ne kadar tasarruf edebilirsiniz?
Fortnite Spider-Man ağ nişancı konumları
Akıllı telefonunuzun pilini doğru şekilde nasıl şarj edeceğinize dair 5 ipucu
ETİKETLENDİ:ancakBirGözdenKaçankalıcıOluşturuyorTehdityazıcılar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, İngiltere’nin Google, Facebook ve Amazon Gibi Büyük Teknoloji Şirketleri Üzerindeki Dijital Vergisinin Kalıcı Olabileceğini Söyledi
Sonraki Makale Intel Core i5-13490F Black Edition CPU Çin’de ABD’de 200 Doların Altına Düştü, 13400F’den Daha Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?