مهاجمان سایبری در حال بهرهبرداری فعال از دو آسیبپذیری امنیتی جدید در نرمافزار مدیریت چاپ PaperCut NG و PaperCut MF هستند تا بتوانند بدون نیاز به هیچگونه احراز هویت، کدهای مخرب خود را روی سیستمهای آسیبپذیر اجرا کنند. شرکت سازنده بلافاصله پس از شناسایی این حملات، یک بسته اصلاحی اضطراری همراه با اقدامات سختافزاری و امنیتی تکمیلی منتشر کرده است تا جلوی نفوذ بیشتر را بگیرد.
بر اساس گزارشهای فنی، این زنجیره آسیبپذیری به یک مهاجم غیرمجاز اجازه میدهد تا کنترل کامل تنظیمات معتبر نرمافزار PaperCut را از راه دور به دست گیرد. این نقص امنیتی به مهاجمان امکان میدهد کدهای دلخواه Java را در داخل محیط نرمافزار اجرا کرده و به اطلاعات حساس دسترسی پیدا کنند. مدیران سیستم باید در سریعترین زمان ممکن نسبت به بهروزرسانی نرمافزار خود اقدام کنند.
نرمافزارهای مدیریت چاپ و مدیریت اسناد، به دلیل دسترسیهای سطح بالا و حضور در شبکه داخلی سازمانها، همواره یکی از اهداف جذاب برای هکرها بودهاند. در گذشته نیز آسیبپذیریهای مشابهی در محصولات شرکتهای ارائهدهنده راهکارهای چاپ گزارش شده بود که مهاجمان از آنها برای باجافزار و نفوذ اولیه استفاده کرده بودند. شرکت PaperCut پیش از این نیز با چالشهای امنیتی مشابهی دستوپنجه نرم کرده و تلاش نموده با پایش مداوم، امنیت محصولات خود را ارتقا دهد.
کشف این آسیبپذیری و سوءاستفاده فعال از آن نشان میدهد که مهاجمان سایبری با چه سرعتی از حفرههای امنیتی صفر روزه (Zero-day) یا تازه کشفشده برای اهداف مخرب بهره میبرند. این رویداد بار دیگر اهمیت حیاتی بهводов رسانی سریع نرمافزارهای سازمانی و پیادهسازی لایههای امنیتی چندگانه را برای مقابله با حملات پیچیده زنجیرهای گوشزد میکند.
