PaperCut белсенді пайдаланылған екі осалдықты түзететін жаңартулар шығарды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Бейсенбіде PaperCut 26.0.5, 25.0.13 және 24.1.10 нұсқаларын шығарды, олар белсенді пайдаланылған екі осалдыққа арналған шұғыл патчтарды алмастырды. CVE-2026-81578 және CVE-2026-82078 осалдықтары аутентификацияны айналып өтуге және ерікті код орындауға мүмкіндік береді. Орыстілді деп болжанған шабуылдаушы оларды 48 елдегі кемінде 395 ұйымды бұзу үшін пайдаланды.
Негізгі фактілер
- PaperCut NG/MF 26.0.5, 25.0.13 және 24.1.10 нұсқалары бұрын шығарылған барлық шұғыл патчтарды алмастырады.
- CVE-2026-81578 және CVE-2026-82078 осалдықтары аутентификацияны айналып өту және ерікті код орындау үшін белсенді пайдаланылуда.
- Орыстілді деп болжанған шабуылдаушы 48 елдегі кемінде 395 ұйымды, негізінен АҚШ-тың білім беру секторында бұзды.
- Шабуылдарда OpenAI Codex және DeepSeek моделіне негізделген жүздеген ЖИ агенттері пайдаланылды, олар 45.142.193.132 IP мекенжайынан шыққан.
- PaperCut шұғыл патчтарды пайдаланатын клиенттерге жаңа нұсқаларға көшуді ұсынады.
Қызмет көрсету релиздері
Бейсенбіде PaperCut 26.0.5, 25.0.13 және 24.1.10 нұсқаларын шығарды. Бұл релиздер белсенді пайдаланылған екі осалдыққа бұрын шығарылған барлық шұғыл патчтарды алмастырады. Компания релиздер толық сапа тестілеуінен өткенін мәлімдеді. Олар 1, 2 және 3 шұғыл патчтарындағы барлық қауіпсіздік түзетулерін, сондай-ақ қосымша қорғаныс шараларын қамтиды.
Эксплуатация науқаны
GreyNoise және Blackpoint Cyber екі осалдықты пайдаланатын орыстілді деп болжанған шабуылдаушыны анықтады. Шабуылдаушы 48 елдегі кемінде 395 ұйымды бұзды, құрбандардың көпшілігі АҚШ-тың білім беру секторында. Шабуылдарда OpenAI Codex және DeepSeek моделіне негізделген жүздеген ЖИ агенттері пайдаланылды. Белсенділік 45.142.193.132 IP мекенжайынан шығады және Ресей, Қытай, Гонконг, Таиланд, Иран және тағы 23 елдегі ұйымдардан аулақ болады.