پرش به محتوا
آخرین اخبار
حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات اختلال گسترده چندین سرویس Microsoft ۳۶۵ را مختل کرد آسیب‌پذیری بحرانی GiveWP امکان اجرای فرمان روی سرور را فراهم می‌کند Brave امکان ساخت ایمیل مستعار را به مرورگر خود اضافه کرد اندروید ۱۷ امنیت و حریم خصوصی شبکه را افزایش می‌دهد انتشار اطلاعات نزدیک به ۱۳ میلیون حساب کاربری Carhartt توسط ShinyHunters آسیب‌پذیری بحرانی قالب Avada امکان تصاحب کامل سایت‌های وردپرسی را فراهم می‌کند حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات اختلال گسترده چندین سرویس Microsoft ۳۶۵ را مختل کرد آسیب‌پذیری بحرانی GiveWP امکان اجرای فرمان روی سرور را فراهم می‌کند Brave امکان ساخت ایمیل مستعار را به مرورگر خود اضافه کرد اندروید ۱۷ امنیت و حریم خصوصی شبکه را افزایش می‌دهد انتشار اطلاعات نزدیک به ۱۳ میلیون حساب کاربری Carhartt توسط ShinyHunters آسیب‌پذیری بحرانی قالب Avada امکان تصاحب کامل سایت‌های وردپرسی را فراهم می‌کند
اخبار

سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات

شهریور ۱۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مهاجمان در حال سوءاستفاده از دو آسیب‌پذیری امنیتی در PaperCut NG و MF هستند که می‌توانند با دور زدن احراز هویت، به سرقت اطلاعات و اجرای کد از راه دور روی سرورهای آسیب‌پذیر منجر شوند.

به گزارش کمیته رکن چهارم، این دو نقص با شناسه‌های CVE-2026-81578 و CVE-2026-82078 ردیابی می‌شوند و با زنجیره شدن می‌توانند احراز هویت را دور زده و دسترسی گسترده‌ای به سرورهای PaperCut بدهند.

شرکت PaperCut هفته گذشته برای رفع این آسیب‌پذیری‌ها دو مجموعه وصله اضطراری منتشر کرد و شاخص‌های نفوذ مرتبط با حملات را نیز در اختیار مدیران قرار داد.

شرکت اطلاعات تهدید Defused اعلام کرده است از ۲۹ اوت ۲۰۲۶ تلاش‌های واقعی برای بهره‌برداری از این نقص‌ها را در هانی‌پات‌های خود مشاهده کرده است.

بر اساس این بررسی، مهاجمان در برخی حملات به‌جای اجرای کد از راه دور، از مسیر دور زدن احراز هویت برای دسترسی به قابلیت جست‌وجوی کاربران خارجی PaperCut استفاده کرده و جداول پایگاه داده را از طریق Derby استخراج کرده‌اند.

Shadowserver نیز بیش از ۸۰۰ سرور PaperCut NG و MF را که مستقیماً از اینترنت قابل دسترسی هستند شناسایی کرده است، هرچند مشخص نیست چه تعداد از آنها همچنان آسیب‌پذیر هستند.

PaperCut پیش‌تر نیز بارها هدف حملات گروه‌های باج‌افزاری و هکرهای دولتی قرار گرفته است. به همین دلیل، به مدیران توصیه می‌شود وصله‌های امنیتی جدید را فوراً نصب کرده و لاگ‌ها و شاخص‌های نفوذ منتشرشده را برای بررسی احتمال نفوذ کنترل کنند.

منبع: BleepingComputer