Zdieľať

Napadnuté tlačiarne a deravé ovládače: čo odhalil rok 2025 v bezpečnosti tlače

Zdieľať

Tlačiarne bývajú vnímané ako nenápadné kancelárske zariadenia, ktoré „len tlačia“. Realita posledných rokov však ukazuje, že ide o plnohodnotné sieťové uzly s vlastným operačným systémom, úložiskom dát, webovým rozhraním a vzdialenou správou. Spracúvajú faktúry, zmluvy, osobné údaje aj dôverné interné dokumenty. Napriek tomu zostáva bezpečnosť tlače dlhodobo podceňovaná. Rok 2025 priniesol viacero vážnych zraniteľností a incidentov, ktoré potvrdzujú, že tlačové prostredie je pre útočníkov čoraz zaujímavejším cieľom. Spoločnosti investujú značné prostriedky do bezpečnosti tlačiarní a tlačových služieb, ale útočníci  hľadajú vždy nové zraniteľnosti a chyby pre svoje útoky.

Masívne zraniteľnosti v stovkách modelov tlačiarní

V polovici roka 2025 bezpečnostní výskumníci zverejnili sériu zraniteľností zasahujúcich stovky modelov sieťových tlačiarní a multifunkčných zariadení viacerých značiek. Najviac medializovaný bol prípad zariadení Brother, pričom podobné technické základy využívali aj modely ďalších výrobcov. Identifikovaných bolo osem bezpečnostných chýb, z ktorých najvážnejšia umožňovala odvodiť administrátorské heslo zo sériového čísla zariadenia.

Útočník tak vedel bez fyzického prístupu a bez znalosti pôvodného hesla získať administrátorské oprávnenia. Následne mohol meniť konfiguráciu, presmerovať tlačové úlohy, pristupovať k uloženým dátam alebo zneužiť zariadenie ako vstupný bod do internej siete. Výrobcovia priznali, že časť problému je viazaná na spôsob výroby a nie je ju možné odstrániť jednoduchou aktualizáciou firmvéru. Opravy preto neboli dostupné pre všetky dotknuté modely.

Zraniteľnosti protokolov a útoky na dostupnosť tlače

V roku 2025 boli zverejnené aj chyby v implementácii tlačových protokolov v niektorých zariadeniach Fujifilm. Išlo o zraniteľnosť v spracovaní IPP a LPD komunikácie, ktorú bolo možné zneužiť na útok typu denial-of-service. Špeciálne vytvorená sieťová požiadavka dokázala zariadenie zahltiť a vyradiť z prevádzky.

Odporúčame

Hoci tento typ útoku neznamená automaticky únik dát, v praxi môže spôsobiť odstávku tlače vo firme, zablokovanie produkčných procesov a núdzové obchádzanie štandardných postupov. Práve v takých momentoch často vznikajú ďalšie bezpečnostné riziká, napríklad nešifrované prenosy dokumentov alebo používanie neautorizovaných zariadení.

Kritická chyba v softvéri pre riadenie tlače

Bezpečnostný problém sa nevyhol ani profesionálnemu softvéru na riadenie a automatizáciu tlačových workflow. V roku 2025 bola odhalená kritická zraniteľnosť v riešení Xerox FreeFlow Core, ktoré sa používa na spracovanie a distribúciu tlačových úloh vo väčších produkčných prostrediach.

Chyba umožňovala za určitých podmienok vzdialené zneužitie systému. Výrobca po nahlásení vydal bezpečnostnú aktualizáciu a odporučil okamžitý update. Incident ukázal, že riziko sa netýka len samotných zariadení, ale aj serverových aplikácií, ktoré riadia tok dokumentov, ukladajú dočasné súbory a komunikujú s viacerými tlačiarňami naraz.

Ovládače ako slabé miesto tlačového reťazca

Ďalšou oblasťou, kde sa v roku 2025 objavili vážne chyby, boli ovládače tlačiarní. Canon zverejnil bezpečnostné upozornenia pre viaceré generické aj modelové ovládače. Zraniteľnosti umožňovali zneužitie pri spracovaní špeciálne pripravených tlačových úloh, čo mohlo viesť k pádu systému alebo spusteniu nežiaduceho kódu.

Výrobca reagoval vydaním opravených verzií driverov a odporučil ich okamžitú inštaláciu. Tento prípad je dôležitý najmä preto, že ovládače bývajú vo firmách aj domácnostiach aktualizované menej často než samotné operačné systémy. Útočník pritom nepotrebuje napadnúť tlačiareň priamo – stačí zneužiť slabé miesto na strane počítača.

Vysokorizikové chyby vo firmvéri podnikových tlačiarní

Bezpečnostné bulletiny v roku 2025 vydal aj výrobca HP pre viacero radov LaserJet zariadení. Popisovali zraniteľnosti s vysokým hodnotením závažnosti, ktoré sa týkali spracovania tlačových jazykov a PostScript úloh. Teoreticky umožňovali vzdialené vykonanie kódu alebo eskaláciu oprávnení.

Odporúčané riešenie zahŕňalo aktualizáciu firmvéru, obmedzenie sieťového prístupu k administračným rozhraniam a vypnutie nepotrebných služieb. Výrobca zároveň upozornil, že zariadenia vystavené priamo do internetu predstavujú výrazne vyššie riziko zneužitia.

Prečo sú tlačiarne častým cieľom

Moderná tlačiareň je kombináciou počítača, servera a IoT zariadenia. Má procesor, pamäť, úložisko, webový server, často aj adresár používateľov a históriu úloh. V mnohých organizáciách však nepatrí pod prísny režim správy, ako servery či pracovné stanice. Aktualizácie sa odkladajú, predvolené heslá zostávajú nezmenené a sieťové služby zapnuté.

Útočníci tieto slabiny poznajú. Z kompromitovanej tlačiarne sa dá sledovať prevádzka, zachytávať dokumenty, získať prihlasovacie údaje alebo pokračovať ďalej do internej siete. Incidenty z roku 2025 potvrdzujú, že ide o prakticky využívaný scenár, nie len teoretické riziko.

Odporúčania pre bezpečnú tlač v praxi

Vo firmách by mala byť tlačiareň spravovaná rovnako dôsledne, ako iné sieťové zariadenia. Základom je pravidelná aktualizácia firmvéru a ovládačov, zmena predvolených hesiel, zapnutie autentifikácie používateľov a vypnutie nepotrebných protokolov. Dôležité je aj oddelenie tlačiarne do samostatného sieťového segmentu a obmedzenie prístupu na administračné rozhranie.

Malé kancelárie by mali minimálne kontrolovať dostupnosť aktualizácií od výrobcu, používať silné heslá, vypnúť vzdialenú správu z internetu a pravidelne kontrolovať zoznam používateľov a uložených úloh. Pomáha aj nastavenie bezpečnej tlače na PIN kód, aby dokumenty nezostávali voľne na výstupnom zásobníku.

Domáci používatelia by nemali podceňovať základné kroky: zmeniť predvolené prihlasovacie údaje, aktualizovať zariadenie, zabezpečiť domácu Wi‑Fi sieť a nevystavovať tlačiareň priamo do internetu. Ak zariadenie ponúka cloudové funkcie, je vhodné skontrolovať, aké dáta ukladá a kam ich odosiela.

Rok 2025 ukázal, že tlač už dávno nie je len technická drobnosť. Je to plnohodnotná súčasť digitálnej infraštruktúry a tá si vyžaduje rovnakú úroveň ochrany, ako každý iný kritický systém. Dúfajme, že v roku 2026 výrobcovia tlačiarní, spoločnosti zabezpečujúce tlačové služby a v neposlednom rade aj my užívatelia budeme dbať oveľa viac o bezpečnosť tlače.

Blog Ďalšie zaujímavé články
Recenzie Naši spokojní zákazníci

Hľadáte garanciu kvality? Namiesto dlhých sľubov nechávame hovoriť našich klientov.

Váš nákupný košík
Nákupný košík neobsahuje položky
Naplne-do-tlaciarni.sk
Zabudnuté heslo

Na e-mail, ktorý ste zadali pri registrácií Vám bude zaslané nové heslo.

Nemáte účet? Registrujte sa teraz
Menu