Všichni klienti · Kybernetická bezpečnost · Servery
PrintNightmare: den bez tisku místo měsíce bez dat
V létě 2021 vyšla zranitelnost tiskových serverů, na kterou neexistovala záplata. Buď necháte tisk běžet a riskujete, nebo ho vypnete a naštvete lidi. Vypnuli jsme ho. U všech klientů.
Všichni klienti se sdíleným tiskem · červenec 2021
Všichni
klienti se sdíleným tiskem, ve stejný den
0
incidentů přes tiskový server
Kabely
místo záplaty, která neexistovala

Výchozí situace
V červenci 2021 vyšla zranitelnost CVE-2021-34527, známá jako PrintNightmare. Umožňovala uživateli s běžnými právy spustit škodlivý program přes tiskový server. Tiskové servery řídily tisk jak z počítačů, tak z centralizovaných tiskových systémů, takže byly ve všech firmách. A Microsoft zatím neměl opravu.
Co jsme udělali
- 1Rozhodnutí: dočasně zastavit sdílený tisk, dokud nebude záplata. Riziko spuštění cizího kódu ve firemní síti bylo větší než nepohodlí.
- 2Komunikace: zavolali jsme klientům a řekli na rovinu, že tisk omezujeme, proč, na jak dlouho a co budou mít místo toho.
- 3Náhradní řešení: nakoupili jsme klasické USB kabely k tiskárnám, rozdělili si klienty, kabely rozvezli a centralizované tiskové systémy dočasně přepnuli na lokální tisk.
- 4Záplata: jakmile Microsoft vydal opravu, nainstalovali jsme ji u všech klientů a vrátili tisk na původní řešení.
Výsledek
- Klienti měli několik dní omezený tisk. Nikdo neměl incident.
- Od první hodiny věděli, co se děje a proč, což je u bezpečnostních rozhodnutí polovina práce.
- Bezpečnost není jen software. Někdy je to krabice kabelů a auto.
„Vypnout lidem tisk je nepopulární. Vysvětlit, proč to děláme, bylo důležitější než samotné kabely.“
Řešíte podobnou situaci?
Ozvěte se nám. Projdeme, jak to máte dnes, a řekneme, co s tím jde udělat a v jakém pořadí. Úvodní konzultace je zdarma.