Сканировать принтеры на уязвимости следует с осторожностью

Сканировать принтеры на уязвимости следует с осторожностью

Сканировать принтеры на уязвимости следует с осторожностью. Классической является ситуация, когда взбесившийся принтер начинает печатать страницы крякозябр пока у него бумага в лотках не закончится. 🙂 Это значит, что кто-то натравил на принтер сканер уязвимостей с дефолтным профилем сканирования.

Некоторые Vul­ner­a­bil­i­ty Man­age­ment вендоры вообще не рекомендуют активно сканировать принтеры. Например, в #Ten­able относят принтеры к "хрупким устройствам" ("frag­ile devices") и рекомендуют использовать для обнаружения уязвимостей на них пассивные детекторы. Т.е. перехватывать трафик и определять по нему версию устройств и связанные уязвимости. Продвигают этим Nes­sus Net­work Mon­i­tor (NNM), бывший Pas­sive Vul­ner­a­bil­i­ty Scan­ner (PVS), но тем не менее.

Если будете активно сканировать принтеры (например в связи с уязвимостью Lex­mark-ов), покопайтесь в настройках профиля вашего сканера, там должны быть специальные опции. А лучше спросите службу поддержки вашего VM вендора.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *