شرکت پیپرکات (PaperCut) به تازگی به مشتریان خود هشدار جدی داده است که مهاجمان سایبری در حال سوءاستفاده فعال از یک آسیبپذیری امنیتی روز صفرم (Zero-Day) در حملات واقعی هستند. این نقص امنیتی بحرانی، تمامی نسخههای نرمافزارهای محبوب مدیریت چاپ این شرکت یعنی PaperCut NG و PaperCut MF را تحت تأثیر قرار داده و خطرات جدی برای سازمانها و شبکههای رایانهای ایجاد کرده است.
در پی انتشار این هشدار امنیتی، شرکت سازنده بلافاصله اقدام به انتشار وصله اضطراری (Emergency Patch) برای نسخههای v25 و v26 کرده است تا این منافذ نفوذ مسدود شوند. این شرکت با انتشار بیانیهای رسمی تأکید کرد که از وقوع حوادث تأییدشده برای مشتریان مطلع است و با بالاترین سطح اولویت در حال رسیدگی به این بحران و ایمنسازی زیرساختهاست.
نرمافزارهای مدیریت چاپ شرکت پیپرکات (PaperCut) به طور گسترده در هزاران سازمان دولتی، آموزشی و تجاری در سراسر جهان برای مدیریت پرینترها و دستگاههای کپی استفاده میشوند. با توجه به این گستردگی استفاده، کشف آسیبپذیریهای روز صفرم در چنین محصولاتی معمولاً به عنوان یک هدف جذاب برای گروههای هکری پیشرفته و مهاجمان سایبری با اهداف جاسوسی یا باجافزاری شناخته میشود.
کارشناسان امنیت سایبری بر این باورند که تاخیر در اعمال بهروزرسانیهای امنیتی میتواند دسترسی غیرمجاز به شبکههای سازمانی را برای مهاجمان هموار کند. از این رو، مدیران فناوری اطلاعات و تیمهای امنیت شبکه باید در کوتاهترین زمان ممکن نسبت به بررسی وضعیت سیستمها و اعمال وصلههای اصلاحی اقدام نمایند تا از ریسک حملات احتمالی جلوگیری شود.
