مهاجمان مخرب در حال بهرهبرداری از یک نقص امنیتی تازه اصلاحشده در نرمافزارهای مدیریت چاپ PaperCut NG و MF هستند تا بتوانند کدهای دلخواه خود را روی نمونههای آسیبپذیر اجرا کنند. شرکت سازنده بهتازگی یک اصلاحیه اضطراری جدید همراه با پوستهسختافزاری و امنیتی اضافی منتشر کرده است تا جلوی این حملات گسترده را بگیرد.
بر اساس گزارشهای امنیتی، این آسیبپذیری خطرناک به یک مهاجم بدون احراز هویت اجازه میدهد تا کنترل از راه دور بر روی تنظیمات مورد اعتماد PaperCut به دست آورد. این دسترسی غیرمجاز میتواند برای اجرای کدهای دلخواه جاوا (Java code) در داخل محیط برنامه مورد سوءاستفاده قرار گیرد که پیامدهای امنیتی بسیار جدی برای سازمانها و شرکتهای استفادهکننده به همراه دارد.
نرمافزارهای مدیریت چاپ به دلیل دسترسیهای سطح بالا و گستردگی استفاده در سازمانهای بزرگ، به یکی از اهداف جذاب برای هکرها تبدیل شدهاند. در گذشته نیز آسیبپذیریهای مشابهی در محصولات شرکتهای مختلف گزارش شده بود که نشاندهنده اهمیت بالای پایش و بهروزرسانی زیرساختهای فناوری اطلاعات و تجهیزات اداری است.
کارشناسان امنیت سایبری به تمام مدیران سیستم و سازمانها شدیداً توصیه میکنند که در کوتاهترین زمان ممکن نسبت به اعمال اصلاحیههای امنیتی جدید اقدام کنند. عدم بهروزرسانی بهموقع این سیستمها میتواند دسترسی کامل مهاجمان به شبکه داخلی سازمانها را هموار سازد و خطرات جبرانناپذیری را به بار آورد.
