حمله هکرها به آسیب‌پذیری‌های کاغذچاپ (PaperCut)

مهاجمان سایبری با سوءاستفاده از دو نقص امنیتی در نرم‌افزار PaperCut NG و MF موفق به اجرای کد مخرب بدون نیاز به احراز هویت شده‌اند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۱ روز پیش
حمله هکرها به آسیب‌پذیری‌های کاغذچاپ (PaperCut)

مهاجمان مخرب در حال بهره‌برداری از یک نقص امنیتی تازه اصلاح‌شده در نرم‌افزارهای مدیریت چاپ PaperCut NG و MF هستند تا بتوانند کدهای دلخواه خود را روی نمونه‌های آسیب‌پذیر اجرا کنند. شرکت سازنده به‌تازگی یک اصلاحیه اضطراری جدید همراه با پوسته‌سخت‌افزاری و امنیتی اضافی منتشر کرده است تا جلوی این حملات گسترده را بگیرد.

بر اساس گزارش‌های امنیتی، این آسیب‌پذیری خطرناک به یک مهاجم بدون احراز هویت اجازه می‌دهد تا کنترل از راه دور بر روی تنظیمات مورد اعتماد PaperCut به دست آورد. این دسترسی غیرمجاز می‌تواند برای اجرای کدهای دلخواه جاوا (Java code) در داخل محیط برنامه مورد سوءاستفاده قرار گیرد که پیامدهای امنیتی بسیار جدی برای سازمان‌ها و شرکت‌های استفاده‌کننده به همراه دارد.

نرم‌افزارهای مدیریت چاپ به دلیل دسترسی‌های سطح بالا و گستردگی استفاده در سازمان‌های بزرگ، به یکی از اهداف جذاب برای هکرها تبدیل شده‌اند. در گذشته نیز آسیب‌پذیری‌های مشابهی در محصولات شرکت‌های مختلف گزارش شده بود که نشان‌دهنده اهمیت بالای پایش و به‌روزرسانی زیرساخت‌های فناوری اطلاعات و تجهیزات اداری است.

کارشناسان امنیت سایبری به تمام مدیران سیستم و سازمان‌ها شدیداً توصیه می‌کنند که در کوتاه‌ترین زمان ممکن نسبت به اعمال اصلاحیه‌های امنیتی جدید اقدام کنند. عدم به‌روزرسانی به‌موقع این سیستم‌ها می‌تواند دسترسی کامل مهاجمان به شبکه داخلی سازمان‌ها را هموار سازد و خطرات جبران‌ناپذیری را به بار آورد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.