Siber güvenlik

PaperCut'ta Sıfır-Gün Açığı İstismar Ediliyor, 2. Yama Çıktı

tarihinde yayımlandı1 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

PaperCut'ta Sıfır-Gün Açığı İstismar Ediliyor, 2. Yama Çıktı
Fotoğraf: NewUJ
0 0
XWhatsAppTelegramLinkedIn

PaperCut, NG ve MF yazıcı yönetim yazılımındaki iki güvenlik açığının saldırganlar tarafından aktif olarak istismar edildiğini doğruladı; bu durum şirketi birkaç gün içinde ikinci bir acil yama yayınlamaya itti.

Açıklar birbirine zincirlenebiliyor: CVE-2026-81578 (CVSS 8.8), web yönetim arayüzünde kimlik doğrulanmamış isteklerin erişim kontrolleri tamamlanmadan önce arka uç yönetim işlemlerini tetiklemesine izin veren bir kimlik doğrulama atlatma açığı. CVE-2026-82078 (CVSS 9.4) ise yazılımın veritabanı bağlantı araçlarında daha ciddi bir sorun; bu araçlar veritabanı sürücü sınıflarını onaylı bir listeye karşı doğrulamadan yüklüyor ve bu da saldırganın sunucuda keyfi Java bayt kodu çalıştırmasına olanak tanıyor.

Güvenlik firması Huntress, saldırganların kötü amaçlı yazılım dağıtmak veya kalıcılık kurmak yerine öncelikle keşif için onaltılık kodlu Java dosyaları kullandığı iki müşteri ortamında istismar gözlemlediğini bildirdi. PaperCut, etkilenen sürümlerin Windows, Linux ve macOS üzerinde 24, 25 ve 26 olduğunu söylüyor; hâlâ 23 veya öncesi bir sürümde olan müşterilere yama beklemek yerine yükseltme yapmaları tavsiye ediliyor.

PaperCut önce acil bir yama yayınladı, ardından 28 Ağustos'ta ek önlemler ekleyen güçlendirilmiş bir 'Sürüm 2' yamasıyla devam etti. Şirket, ilk yamayı zaten uygulamış olsalar bile tüm müşterilerin Sürüm 2'yi kurmasını ve PaperCut Uygulama Sunucusu'na erişimi güvenlik duvarı kurallarıyla yalnızca güvenilir IP adresleriyle sınırlamasını öneriyor. Yöneticilere, pc-app.exe sürecinden gelen şüpheli etkinlik ile eksik veya kesilmiş sunucu günlük dosyaları gibi ihlal göstergelerini kontrol etmeleri tavsiye ediliyor.

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.