Zdieľať

Kompromitované tiskárny a únikové ovladače: co rok 2025 odhalil v oblasti bezpečnosti tisku

Zdieľať

Tiskárny bývají vnímány jako nenápadná kancelářská zařízení, která "prostě tisknou". Realita posledních let však ukazuje, že jde o plnohodnotné síťové uzly s vlastním operačním systémem, úložištěm dat, webovým rozhraním a vzdálenou správou. Zpracovávají faktury, smlouvy, osobní údaje a důvěrné interní dokumenty. Přesto bezpečnost tisku zůstává dlouho podceňována. Rok 2025 přinesl několik vážných zranitelností a incidentů, které potvrzují, že tiskové prostředí je stále zajímavějším cílem útočníků. Firmy výrazně investují do bezpečnosti tiskáren a tiskových služeb, ale útočníci neustále hledají nové zranitelnosti a zranitelnosti pro své útoky.

Obrovské zranitelnosti ve stovkách modelů tiskáren

V polovině roku 2025 bezpečnostní výzkumníci odhalili řadu zranitelností, které postihují stovky modelů síťových tiskáren a multifunkčních zařízení s více značkami. Nejvíce medializovaný byl případ zařízení Brother, zatímco podobné technické základy byly použity i u modelů od jiných výrobců. Bylo identifikováno osm bezpečnostních chyb, z nichž nejzávažnější umožnila odvodit administrátorské heslo ze sériového čísla zařízení.

Útočník tak mohl získat administrátorská oprávnění bez fyzického přístupu a bez znalosti původního hesla. Následně mohl změnit konfiguraci, přesměrovat tiskové úlohy, přistupovat k uloženým datům nebo zneužívat zařízení jako vstupní bod do interní sítě. Výrobci přiznali, že část problému souvisí s metodou výroby a nelze jej odstranit jednoduchou aktualizací firmwaru. Proto nebyly všechny postižené modely k dispozici k opravám.

Zranitelnosti protokolu a útoky na dostupnost tisku

V roce 2025 byly také publikovány chyby v implementaci tiskových protokolů v některých zařízeních Fujifilm. Šlo o zranitelnost při zpracování IPP a LPD komunikací, kterou bylo možné zneužít pro útok typu denial-of-service. Speciálně vytvořený síťový požadavek dokázal zařízení přetížit a vyřadit ho z provozu.

Doporučujeme

Ačkoliv tento typ útoku automaticky neznamená únik dat, v praxi může vést k ukončení tisku ve firmě, blokaci výrobních procesů a nouzovému obcházení standardních postupů. Právě v takových chvílích často vznikají další bezpečnostní rizika, jako je přenos nešifrovaných dokumentů nebo použití neautorizovaných zařízení.

Kritická chyba v softwaru pro správu tisku

Bezpečnostní problém neunikl profesionálnímu softwaru pro správu a automatizaci tiskových pracovních postupů. V roce 2025 byla objevena kritická zranitelnost v řešení Xerox FreeFlow Core, které se používá ke zpracování a distribuci tiskových úloh ve větších produkčních prostředích.

Chyba umožňovala vzdálené využití systému za určitých podmínek. Po této zprávě výrobce vydal bezpečnostní aktualizaci a doporučil okamžitou aktualizaci. Incident ukázal, že riziko se netýká pouze samotných zařízení, ale také serverových aplikací, které řídí tok dokumentů, ukládají dočasné soubory a komunikují s více tiskárnami současně.

Ovladače jako slabé místo v tiskovém řetězci

Další oblastí, kde se v roce 2025 objevily vážné chyby, byly ovladače tiskáren. Canon zveřejnil bezpečnostní varování pro několik generických a modelových ovladačů. Tyto zranitelnosti umožňovaly zneužití při zpracování speciálně připravených tiskových úloh, což mohlo vést k pádu systému nebo spuštění nežádoucího kódu.

Výrobce reagoval vydáním opravených verzí ovladačů a doporučil jejich okamžitou instalaci. Tento případ je obzvlášť důležitý, protože ovladače se v firmách a domácnostech aktualizují méně často než samotné operační systémy. Útočník nemusí přímo útočit na tiskárnu – stačí zneužít slabé místo na boku počítače.

Vysoce rizikové zranitelnosti ve firmwaru podnikových tiskáren

V roce 2025 výrobce HP také vydal bezpečnostní bulletiny pro několik řad zařízení LaserJet. Popisovali zranitelnosti s vysokou závažností související se zpracováním tištěných jazyků a úloh v PostScriptu. Teoreticky umožňovaly vzdálené vykonávání kódu nebo eskalaci oprávnění.

Doporučené řešení zahrnovalo aktualizaci firmwaru, omezení přístupu do sítě na administrační rozhraní a vypnutí zbytečných služeb. Současně výrobce upozornil, že zařízení vystavená přímo internetu představují výrazně vyšší riziko zneužití.

Proč jsou tiskárny častým cílem

Moderní tiskárna je kombinací počítače, serveru a IoT zařízení. Má procesor, paměť, úložiště, webový server a často uživatelský adresář a historii úkolů. V mnoha organizacích však nespadá pod přísný režim řízení, jako jsou servery nebo pracovní stanice. Aktualizace jsou odloženy, výchozí hesla zůstávají nezměněná a síťové služby jsou zapnuty.

Útočníci tyto slabiny znají. Z kompromitované tiskárny je možné monitorovat provoz, zachytávat dokumenty, získávat přihlašovací údaje nebo pokračovat dále do interní sítě. Incidenty z roku 2025 potvrzují, že jde o praktický scénář, nikoli jen teoretické riziko.

Doporučení pro bezpečný tisk v praxi

Ve firmách by měla být tiskárna spravována stejně konzistentně jako ostatní síťová zařízení. Základem je pravidelné aktualizace firmwaru a ovladačů, změna výchozích hesel, zapnutí ověřování uživatelů a vypínání zbytečných protokolů. Je také důležité oddělit tiskárnu do samostatného síťového segmentu a omezit přístup k administrativnímu rozhraní.

Minimálně by malé kanceláře měly kontrolovat aktualizace od výrobce, používat silná hesla, vypínat vzdálenou správu z internetu a pravidelně kontrolovat seznam uživatelů a uložených úkolů. Nastavení bezpečného tisku na PIN kód také pomáhá, aby dokumenty nezůstaly volné na výstupní žlabce.

Domácí uživatelé by neměli podceňovat základní kroky: změnit výchozí přihlašovací údaje, aktualizovat zařízení, zabezpečit domácí Wi-Fi síť a nevystavovat tiskárnu přímo internetu. Pokud zařízení nabízí cloudové funkce, je vhodné zkontrolovat, jaká data ukládá a kam je odesílá.

Rok 2025 ukázal, že tisk už není jen technická maličkost. Je plnohodnotnou součástí digitální infrastruktury a vyžaduje stejnou úroveň ochrany jako jakýkoli jiný kritický systém. Doufejme, že v roce 2026 budou výrobci tiskáren, společnosti poskytující tiskové služby a v neposlední řadě samotní uživatelé věnovat bezpečnost tisku mnohem větší pozornost.

Blog Ďalšie zaujímavé články
Recenze Naši spokojení zákazníci

Hledáte garanci kvality? Namísto dlouhých slibů necháváme mluvit naše klienty.

Váš nákupní košík
Nákupní košík neobsahuje položky
TonerDepot.cz
Přihlášení
Nemáte účet? Registrujte se teď
Menu