کمیته رکن چهارم – مهاجمان در حال سوءاستفاده از دو آسیبپذیری امنیتی در PaperCut NG و MF هستند که میتوانند با دور زدن احراز هویت، به سرقت اطلاعات و اجرای کد از راه دور روی سرورهای آسیبپذیر منجر شوند.
به گزارش کمیته رکن چهارم، این دو نقص با شناسههای CVE-2026-81578 و CVE-2026-82078 ردیابی میشوند و با زنجیره شدن میتوانند احراز هویت را دور زده و دسترسی گستردهای به سرورهای PaperCut بدهند.
شرکت PaperCut هفته گذشته برای رفع این آسیبپذیریها دو مجموعه وصله اضطراری منتشر کرد و شاخصهای نفوذ مرتبط با حملات را نیز در اختیار مدیران قرار داد.
شرکت اطلاعات تهدید Defused اعلام کرده است از ۲۹ اوت ۲۰۲۶ تلاشهای واقعی برای بهرهبرداری از این نقصها را در هانیپاتهای خود مشاهده کرده است.
بر اساس این بررسی، مهاجمان در برخی حملات بهجای اجرای کد از راه دور، از مسیر دور زدن احراز هویت برای دسترسی به قابلیت جستوجوی کاربران خارجی PaperCut استفاده کرده و جداول پایگاه داده را از طریق Derby استخراج کردهاند.
Shadowserver نیز بیش از ۸۰۰ سرور PaperCut NG و MF را که مستقیماً از اینترنت قابل دسترسی هستند شناسایی کرده است، هرچند مشخص نیست چه تعداد از آنها همچنان آسیبپذیر هستند.
PaperCut پیشتر نیز بارها هدف حملات گروههای باجافزاری و هکرهای دولتی قرار گرفته است. به همین دلیل، به مدیران توصیه میشود وصلههای امنیتی جدید را فوراً نصب کرده و لاگها و شاخصهای نفوذ منتشرشده را برای بررسی احتمال نفوذ کنترل کنند.
منبع: BleepingComputer



