Zdieľať

Napadnuté tlačiarne a deravé ovládače: čo odhalil rok 2025 v bezpečnosti tlače

Zdieľať

Tlačiarne bývajú vnímané ako nenápadné kancelárske zariadenia, ktoré „len tlačia“. Realita posledných rokov však ukazuje, že ide o plnohodnotné sieťové uzly s vlastným operačným systémom, úložiskom dát, webovým rozhraním a vzdialenou správou. Spracúvajú faktúry, zmluvy, osobné údaje aj dôverné interné dokumenty. Napriek tomu zostáva bezpečnosť tlače dlhodobo podceňovaná. Rok 2025 priniesol viacero vážnych zraniteľností a incidentov, ktoré potvrdzujú, že tlačové prostredie je pre útočníkov čoraz zaujímavejším cieľom. Spoločnosti investujú značné prostriedky do bezpečnosti tlačiarní a tlačových služieb, ale útočníci  hľadajú vždy nové zraniteľnosti a chyby pre svoje útoky.

Masívne zraniteľnosti v stovkách modelov tlačiarní

V polovici roka 2025 bezpečnostní výskumníci zverejnili sériu zraniteľností zasahujúcich stovky modelov sieťových tlačiarní a multifunkčných zariadení viacerých značiek. Najviac medializovaný bol prípad zariadení Brother, pričom podobné technické základy využívali aj modely ďalších výrobcov. Identifikovaných bolo osem bezpečnostných chýb, z ktorých najvážnejšia umožňovala odvodiť administrátorské heslo zo sériového čísla zariadenia.

Útočník tak vedel bez fyzického prístupu a bez znalosti pôvodného hesla získať administrátorské oprávnenia. Následne mohol meniť konfiguráciu, presmerovať tlačové úlohy, pristupovať k uloženým dátam alebo zneužiť zariadenie ako vstupný bod do internej siete. Výrobcovia priznali, že časť problému je viazaná na spôsob výroby a nie je ju možné odstrániť jednoduchou aktualizáciou firmvéru. Opravy preto neboli dostupné pre všetky dotknuté modely.

Zraniteľnosti protokolov a útoky na dostupnosť tlače

V roku 2025 boli zverejnené aj chyby v implementácii tlačových protokolov v niektorých zariadeniach Fujifilm. Išlo o zraniteľnosť v spracovaní IPP a LPD komunikácie, ktorú bolo možné zneužiť na útok typu denial-of-service. Špeciálne vytvorená sieťová požiadavka dokázala zariadenie zahltiť a vyradiť z prevádzky.

Odporúčame

Hoci tento typ útoku neznamená automaticky únik dát, v praxi môže spôsobiť odstávku tlače vo firme, zablokovanie produkčných procesov a núdzové obchádzanie štandardných postupov. Práve v takých momentoch často vznikajú ďalšie bezpečnostné riziká, napríklad nešifrované prenosy dokumentov alebo používanie neautorizovaných zariadení.

Kritická chyba v softvéri pre riadenie tlače

Bezpečnostný problém sa nevyhol ani profesionálnemu softvéru na riadenie a automatizáciu tlačových workflow. V roku 2025 bola odhalená kritická zraniteľnosť v riešení Xerox FreeFlow Core, ktoré sa používa na spracovanie a distribúciu tlačových úloh vo väčších produkčných prostrediach.

Chyba umožňovala za určitých podmienok vzdialené zneužitie systému. Výrobca po nahlásení vydal bezpečnostnú aktualizáciu a odporučil okamžitý update. Incident ukázal, že riziko sa netýka len samotných zariadení, ale aj serverových aplikácií, ktoré riadia tok dokumentov, ukladajú dočasné súbory a komunikujú s viacerými tlačiarňami naraz.

Ovládače ako slabé miesto tlačového reťazca

Ďalšou oblasťou, kde sa v roku 2025 objavili vážne chyby, boli ovládače tlačiarní. Canon zverejnil bezpečnostné upozornenia pre viaceré generické aj modelové ovládače. Zraniteľnosti umožňovali zneužitie pri spracovaní špeciálne pripravených tlačových úloh, čo mohlo viesť k pádu systému alebo spusteniu nežiaduceho kódu.

Výrobca reagoval vydaním opravených verzií driverov a odporučil ich okamžitú inštaláciu. Tento prípad je dôležitý najmä preto, že ovládače bývajú vo firmách aj domácnostiach aktualizované menej často než samotné operačné systémy. Útočník pritom nepotrebuje napadnúť tlačiareň priamo – stačí zneužiť slabé miesto na strane počítača.

Vysokorizikové chyby vo firmvéri podnikových tlačiarní

Bezpečnostné bulletiny v roku 2025 vydal aj výrobca HP pre viacero radov LaserJet zariadení. Popisovali zraniteľnosti s vysokým hodnotením závažnosti, ktoré sa týkali spracovania tlačových jazykov a PostScript úloh. Teoreticky umožňovali vzdialené vykonanie kódu alebo eskaláciu oprávnení.

Odporúčané riešenie zahŕňalo aktualizáciu firmvéru, obmedzenie sieťového prístupu k administračným rozhraniam a vypnutie nepotrebných služieb. Výrobca zároveň upozornil, že zariadenia vystavené priamo do internetu predstavujú výrazne vyššie riziko zneužitia.

Prečo sú tlačiarne častým cieľom

Moderná tlačiareň je kombináciou počítača, servera a IoT zariadenia. Má procesor, pamäť, úložisko, webový server, často aj adresár používateľov a históriu úloh. V mnohých organizáciách však nepatrí pod prísny režim správy, ako servery či pracovné stanice. Aktualizácie sa odkladajú, predvolené heslá zostávajú nezmenené a sieťové služby zapnuté.

Útočníci tieto slabiny poznajú. Z kompromitovanej tlačiarne sa dá sledovať prevádzka, zachytávať dokumenty, získať prihlasovacie údaje alebo pokračovať ďalej do internej siete. Incidenty z roku 2025 potvrdzujú, že ide o prakticky využívaný scenár, nie len teoretické riziko.

Odporúčania pre bezpečnú tlač v praxi

Vo firmách by mala byť tlačiareň spravovaná rovnako dôsledne, ako iné sieťové zariadenia. Základom je pravidelná aktualizácia firmvéru a ovládačov, zmena predvolených hesiel, zapnutie autentifikácie používateľov a vypnutie nepotrebných protokolov. Dôležité je aj oddelenie tlačiarne do samostatného sieťového segmentu a obmedzenie prístupu na administračné rozhranie.

Malé kancelárie by mali minimálne kontrolovať dostupnosť aktualizácií od výrobcu, používať silné heslá, vypnúť vzdialenú správu z internetu a pravidelne kontrolovať zoznam používateľov a uložených úloh. Pomáha aj nastavenie bezpečnej tlače na PIN kód, aby dokumenty nezostávali voľne na výstupnom zásobníku.

Domáci používatelia by nemali podceňovať základné kroky: zmeniť predvolené prihlasovacie údaje, aktualizovať zariadenie, zabezpečiť domácu Wi‑Fi sieť a nevystavovať tlačiareň priamo do internetu. Ak zariadenie ponúka cloudové funkcie, je vhodné skontrolovať, aké dáta ukladá a kam ich odosiela.

Rok 2025 ukázal, že tlač už dávno nie je len technická drobnosť. Je to plnohodnotná súčasť digitálnej infraštruktúry a tá si vyžaduje rovnakú úroveň ochrany, ako každý iný kritický systém. Dúfajme, že v roku 2026 výrobcovia tlačiarní, spoločnosti zabezpečujúce tlačové služby a v neposlednom rade aj my užívatelia budeme dbať oveľa viac o bezpečnosť tlače.

Blog Ďalšie zaujímavé články
Recenzie Naši spokojní zákazníci

Hľadáte garanciu kvality? Namiesto dlhých sľubov nechávame hovoriť našich klientov.

Váš nákupný košík
Nákupný košík neobsahuje položky
Naplne-do-tlaciarni.sk
Zabudnuté heslo

Na e-mail, ktorý ste zadali pri registrácií Vám bude zaslané nové heslo.

Nemáte účet? Registrujte sa teraz
Menu
Nastavenie cookies

Táto webová lokalita používa súbory cookie na zlepšenie používateľskej skúsenosti. Používaním našej webovej lokality vyjadrujete súhlas s používaním všetkých súborov cookie v súlade s našimi zásadami používania súborov cookie. Prečítať viac

Súbory cookie sú malé textové súbory, ktoré do vášho počítača umiestňujú vami navštívené webové lokality. Webové lokality používajú súbory cookie na uľahčenie efektívnej navigácie a vykonania určitých funkcií používateľom. Súbory cookie, ktoré sú potrebné na správne fungovanie webovej lokality, možno nastaviť bez vášho súhlasu. Všetky ostatné súbory cookie musia byť pred nastavením v prehliadači schválené. Svoj súhlas s používaním súborov cookie môžete kedykoľvek zmeniť na tejto stránke.