باگ امنیتی جدید شرکت PaperCut، بلای جان سرورهای ویندوز
به گزارش کارگروه امنیت سایبربان؛ شرکت پِیپِر کات اخیرا یک آسیب جدی را در نرم افزار مدیریت پرینت خود اصلاح کرده که امکان اجرای از راه دور کد بر روی سرور های اصلاح نشده ویندوز را به مهاجمین می دهد.
این نقص امنیتی (CVE-2023-39143) برآمده از دو ضعف امنیتی پیمایش مسیر است که توسط محققین هرایزن 3 سکیوریتی شناسایی شده و این امکان را به بازیگران مخرب می دهد تا فایل های دلخواه خود را بر روی سیستم های مورد هدف گرفته حذف و آپلود کنند.
تحقیقات صورت گرفته حاکی از آن است که حدود 1800 سرور پیپر کات در حال حاضر در معرض تهدیدات آنلاین قرار دارند.
سرورهای این شرکت اوایل امسال نیز توسط چندین گروه باج افزاری مورد هدف قرار گرفته بودند. مایکروسافت این حملات را به گروه های باج افزاری کلاپ و لاک بیت ارتباط داده بود.
مایکروسافت دو هفته بعد این قضیه اعلام کرد گروه های مادی واتِر و APT35 نیز به این کمپین سایبری پیوسته اند.