PaperCut publikon rregullime të testuara për dobësi të shfrytëzuara në mënyrë aktive

PaperCut publikon rregullime të testuara për dobësi të shfrytëzuara në mënyrë aktive

PaperCut publikoi versionet mirëmbajtëse 26.0.5, 25.0.13 dhe 24.1.10 për të zëvendësuar arnimet emergjente për dy dobësi që tashmë janë nën sulm.

PaperCut ka publikuar versione të reja mirëmbajtëse për PaperCut NG/MF që zëvendësojnë arnimet emergjente të lëshuara për dy dobësi sigurie që tashmë po shfrytëzohen në terren. PaperCut NG dhe PaperCut MF janë aplikacione për menaxhimin e printimit që përdoren nga organizatat për të kontrolluar printimin, kopjimin dhe skanimin. Versionet e reja janë 26.0.5, 25.0.13 dhe 24.1.10, dhe PaperCut i përshkruan ato si versione të rregullta mirëmbajtjeje që kanë kaluar nëpër testim të plotë QA, që do të thotë testim i sigurisë së cilësisë. Sipas kompanisë, këto versione përmbajnë të gjitha rregullimet e sigurisë të lëshuara më parë në Arnimet Emergjente 1, 2 dhe 3, plus forcim shtesë të sigurisë. PaperCut gjithashtu tha se versionet zëvendësojnë arnimet emergjente që adresuan dy regresione, së bashku me forcim dhe zbutje të ndryshme kundër zinxhirëve të mundshëm të sulmit. Ky veprim zëvendëson arnimet urgjente, pjesërisht të testuara, me përditësime të testuara plotësisht, gjë që ka rëndësi për organizatat që kanë nevojë për softuer të besueshëm.

Dy dobësitë, të gjurmuara si CVE-2026-81578 dhe CVE-2026-82078, lejojnë një sulmues të anashkalojë autentikimin dhe të ekzekutojë kod arbitrar në një server PaperCut të cenueshëm. Autentikimi është procesi që një sistem përdor për të konfirmuar kush jeni, dhe ekzekutimi i kodit arbitrar do të thotë që një person i paautorizuar mund të ekzekutojë komandat e tij në makinë. Kur një dobësi si kjo shfrytëzohet në mënyrë aktive, sulmuesit tashmë po e përdorin atë kundër sistemeve reale, jo vetëm në teori. PaperCut nuk ka publikuar detaje teknike përveç identifikuesve CVE, por paralajmërimi është i qartë: këto vrima po përdoren tani për të thyer në instanca të ekspozuara.

Studiues të sigurisë nga GreyNoise dhe Blackpoint Cyber kanë dokumentuar një aktor kërcënimi të dyshuar rusishtfolës që përdor dy dobësitë për të komprometuar të paktën 395 organizata në 48 vende, me përqendrimin më të madh në sektorin e arsimit në Shtetet e Bashkuara. Një aktor kërcënimi është një person ose grup pas një sulmi kibernetik. Studiuesit vëzhguan se sulmet përdorën qindra agjentë AI, të mundësuar nga OpenAI Codex harness dhe një model DeepSeek, për të synuar organizatat në shkallë të gjerë duke shmangur qëllimisht subjektet në Rusi, Kinë, Hong Kong, Tajlandë, Iran dhe 23 vende të tjera. Aktiviteti, thanë ata, vjen nga adresa IP 45.142.193[.]132. Një adresë IP është një etiketë numerike që identifikon një pajisje në një rrjet. GreyNoise vuri në dukje se nuk është e qartë nëse aktori po ndërton vetëm akses për t'ia kaluar grupeve të tjera, apo do ta përdorë drejtpërdrejt atë akses për vjedhje të dhënash ose vendosje ransomware.

Për çdo organizatë që përdor PaperCut NG ose MF, këshilla praktike është e drejtpërdrejtë. PaperCut thotë se klientët që kanë instaluar një version arnimi emergjent duhet të kalojnë në një version mirëmbajtjeje sa më shpejt të jetë e mundur. Versionet e reja janë të disponueshme për shkarkim tani. Për shkak se dobësitë janë tashmë nën shfrytëzim aktiv, pritja për të arnuar u jep sulmuesve më shumë kohë për të thyer. Edhe nëse një organizatë nuk përdor PaperCut, episodi është një kujtesë se çdo softuer serveri i ekspozuar në internet, duke përfshirë menaxhimin e printimit, panelet e hostimit të uebit dhe sistemet e menaxhimit të përmbajtjes, ka nevojë për të njëjtën vëmendje të shpejtë kur një shitës lëshon një përditësim sigurie. Një server i paarnuar mund të bëhet pika e hyrjes për një kompromis shumë më të madh.

Për pronarët e faqeve të internetit, bizneset dhe ekipet e IT-së, përgjigja fillon me një inventar të asaj që drejtoni dhe kush është përgjegjës për arnimin e saj. Nëse përdorni PaperCut, instaloni versionin 26.0.5, 25.0.13 ose 24.1.10 tani, ose kërkojini administratorit tuaj ta bëjë këtë. Kontrolloni që çdo arnim emergjent është zëvendësuar nga një version mirëmbajtjeje, sepse vetëm versionet mirëmbajtëse kanë kaluar nëpër testim të plotë QA. Vëzhgoni për hyrje të papritura ose llogari të reja administratori në serverët e printimit dhe serverët e uebit. Për ekipet që menaxhojnë shumë serverë ose që nuk kanë kohë për të testuar arnimet, puna me një partner IT të fokusuar në siguri si AEU-I mund të ndihmojë në mbajtjen e PaperCut dhe infrastrukturës tjetër të arnuar përpara se sulmuesit të shfrytëzojnë dobësi të njohura.

Si të Mbroheni

  1. Nëse organizata juaj përdor PaperCut, kërkojini administratorit tuaj të IT-së të instalojë versionin më të fundit mirëmbajtës (26.0.5, 25.0.13 ose 24.1.10) menjëherë.
  2. Aktivizoni përditësimet automatike për çdo softuer serveri që menaxhoni, në mënyrë që rregullimet e sigurisë të aplikohen pa vonesë.
  3. Përdorni një fjalëkalim unik dhe të fortë dhe autentikim me dy faktorë për llogarinë tuaj të administratorit të PaperCut dhe çdo panel tjetër administratori.
  4. Kontrolloni regjistrat e serverit tuaj për aktivitet të pazakontë, si hyrje nga vende të papritura ose në orë të çuditshme.
  5. Nëse nuk jeni të sigurt nëse sistemet tuaja janë arnuar, kontaktoni ofruesin tuaj të hostimit ose mbështetjen e IT-së për t'u siguruar.

Dobësitë & Zgjidhjet

Termat e Shpjeguar

  • CVE Common Vulnerabilities and Exposures, një listë publike që i jep çdo dobësie të njohur sigurie një numër unik.
  • authentication Procesi që një sistem përdor për të konfirmuar kush jeni përpara se t'ju lejojë të hyni.
  • arbitrary code execution Një lloj sulmi ku një person i paautorizuar mund të ekzekutojë komandat e tij në një sistem të cenueshëm.
  • threat actor Një person ose grup përgjegjës për një sulm kibernetik.
  • IP address Një etiketë numerike që identifikon një pajisje në një rrjet.
  • QA testing Testimi i sigurisë së cilësisë, kontrolli që softueri funksionon saktë përpara se të lëshohet.
  • maintenance release Një përditësim softueri që është testuar plotësisht dhe përfshin rregullime dhe përmirësime.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar