Všichni klienti · Kybernetická bezpečnost · Servery

PrintNightmare: den bez tisku místo měsíce bez dat

V létě 2021 vyšla zranitelnost tiskových serverů, na kterou neexistovala záplata. Buď necháte tisk běžet a riskujete, nebo ho vypnete a naštvete lidi. Vypnuli jsme ho. U všech klientů.

Všichni klienti se sdíleným tiskem · červenec 2021

Všichni
klienti se sdíleným tiskem, ve stejný den
0
incidentů přes tiskový server
Kabely
místo záplaty, která neexistovala
PrintNightmare: den bez tisku místo měsíce bez dat, případová studie CX.TECH

Výchozí situace

V červenci 2021 vyšla zranitelnost CVE-2021-34527, známá jako PrintNightmare. Umožňovala uživateli s běžnými právy spustit škodlivý program přes tiskový server. Tiskové servery řídily tisk jak z počítačů, tak z centralizovaných tiskových systémů, takže byly ve všech firmách. A Microsoft zatím neměl opravu.

Co jsme udělali

  1. 1Rozhodnutí: dočasně zastavit sdílený tisk, dokud nebude záplata. Riziko spuštění cizího kódu ve firemní síti bylo větší než nepohodlí.
  2. 2Komunikace: zavolali jsme klientům a řekli na rovinu, že tisk omezujeme, proč, na jak dlouho a co budou mít místo toho.
  3. 3Náhradní řešení: nakoupili jsme klasické USB kabely k tiskárnám, rozdělili si klienty, kabely rozvezli a centralizované tiskové systémy dočasně přepnuli na lokální tisk.
  4. 4Záplata: jakmile Microsoft vydal opravu, nainstalovali jsme ji u všech klientů a vrátili tisk na původní řešení.

Výsledek

  • Klienti měli několik dní omezený tisk. Nikdo neměl incident.
  • Od první hodiny věděli, co se děje a proč, což je u bezpečnostních rozhodnutí polovina práce.
  • Bezpečnost není jen software. Někdy je to krabice kabelů a auto.
Vypnout lidem tisk je nepopulární. Vysvětlit, proč to děláme, bylo důležitější než samotné kabely.
Ondřej Hriadeľ, jednatel CX.TECH

Řešíte podobnou situaci?

Ozvěte se nám. Projdeme, jak to máte dnes, a řekneme, co s tím jde udělat a v jakém pořadí. Úvodní konzultace je zdarma.