Басты бетке

Өткен аптада түзетілген PaperCut осалдықтары деректерді ұрлау үшін пайдаланылуда

2 мин
Өткен аптада түзетілген PaperCut осалдықтары деректерді ұрлау үшін пайдаланылуда

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Шабуылдаушылар PaperCut басып шығаруды басқару серверлерінен деректерді ұрлау үшін жақында түзетілген екі осалдықты пайдалануда. CVE-2026-81578 және CVE-2026-82078 осалдықтары аутентификацияны айналып өтіп, ерікті кодты орындауға мүмкіндік береді. PaperCut Software компаниясы бейсенбі және жұма күндері шұғыл түзетулер шығарды, бірақ деректерді ұрлау шабуылдары басталып кетті.

Негізгі фактілер

  • PaperCut NG және MF бағдарламаларын 70 000-нан астам ұйымда 100 миллион пайдаланушы қолданады, оның ішінде ірі компаниялар, мемлекеттік мекемелер мен білім беру ұйымдары бар.
  • CVE-2026-81578 және CVE-2026-82078 екі осалдығын біріктіріп, осал PaperCut серверлерінде аутентификацияны айналып өтіп, қашықтан код орындауға болады.
  • PaperCut Software компаниясы бейсенбі және жұма күндері екі шұғыл түзетулер жиынтығын шығарып, ағымдағы шабуылдарды бұғаттауға көмектесу үшін компрометация индикаторларын жариялады.
  • Кибербарлауға маманданған Defused компаниясы шабуылдаушылардың осы екі осалдықты жәбірленушілердің серверлерінен деректерді ұрлау үшін нақты шабуылдарда пайдалана бастағанын растады.
  • Shadowserver қазіргі уақытта интернетте қолжетімді 800-ден астам PaperCut MF және NG серверлерін бақылап отыр.

Эксплуатация мәліметтері

Defused компаниясы CVE-2026-81578 және CVE-2026-82078 осалдықтарының эксплуатация белсенділігін өз тұзақтарында 29 тамыздың аяғынан бастап UTC уақытымен тіркеді. Шабуылдаушы PaperCut пайдаланушыларының сыртқы іздеуін қолға түсіру үшін аутентификацияны айналып өтуді пайдаланады. Жария сипаттамалардағы қашықтан код орындау жолынан айырмашылығы, шабуылдаушы Derby арқылы дерекқор кестелерін жүктеп алып, деректерді ұрлауға бағытталған. PaperCut Software компаниясы шабуылдардың артында кім тұрғанын әлі анықтаған жоқ және шабуылдаушылардың осал серверлерді бұзғаннан кейін не істейтінін түсіндірмеді.

Тарихи контекст

Соңғы бірнеше жылда PaperCut осалдықтары мемлекет қолдайтын хакерлік топтар мен төлем бағдарламасы бандалары тарапынан нақты шабуылдарда пайдаланылып келеді. CVE-2023-27350 сыни қашықтан код орындау осалдығы мен CVE-2023-27351 жоғары қауіпті ақпаратты ашу осалдығы 2023 жылдың сәуірінде LockBit және Clop төлем бағдарламасы бандаларымен байланысты шабуылдарда біріктірілді. Екі аптадан кейін Microsoft шабуылдарға мемлекет қолдайтын ирандық Muddywater және APT35 хакерлік топтары қосылғанын хабарлады. 2023 жылдың мамырында ФБР мен CISA Bl00dy төлем бағдарламасы бандасы да нысана желілеріне бастапқы қол жеткізу үшін CVE-2023-27350 осалдығын пайдалана бастағанын ескертті. CISA 2025 жылдың шілдесінде CVE-2023-2533 тағы бір қашықтан код орындау осалдығын белсенді түрде пайдаланылып жатқан осалдық ретінде белгіледі.

1 дереккөз

Уақыт · артта қалуы