هشدار پیپرکات درباره سوءاستفاده از آسیبپذیری نرمافزار مدیریت چاپگر
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت پیپرکات (PaperCut) شامگاه پنجشنبه در یک اطلاعیه اضطراری اعلام کرد آسیبپذیریهایی در نرمافزارهای مدیریت چاپ پیپرکات ان جی (PaperCut NG) و پیپرکات ام اف (PaperCut MF) بهصورت فعال مورد بهرهبرداری مهاجمان قرار گرفتهاند.
این شرکت برای رفع این آسیبپذیریها که با شناسههای CVE-2026-82078 و CVE-2026-81578 ردیابی میشوند، وصلههای امنیتی منتشر کرده است.
هر دو آسیبپذیری دارای امتیاز شدت بالاتر از ۸.۸ از ۱۰ هستند.
پیپرکات اعلام کرد:
تیم واکنش امنیتی نرمافزار پیپرکات در حال بررسی بهرهبرداری فعال از یک آسیبپذیری است که پیپرکات ان جی و پیپرکات ام اف را تحت تأثیر قرار میدهد. ما از وقوع موارد تأییدشده در میان مشتریان آگاه هستیم و این موضوع را با بالاترین سطح اولویت دنبال میکنیم.
نرمافزار پیپرکات در سازمانهای بزرگی مانند دانشگاهها، شرکتها و نهادهای دولتی بهطور گسترده مورد استفاده قرار میگیرد.
این سازمانها از پیپرکات برای مدیریت چاپگرهای برندهای مختلف از جمله کنون (Canon)، اپسون (Epson)، زروکس (Xerox) و برادر (Brother) استفاده میکنند.
این شرکت از مشتریان خود خواست سرورهای پیپرکات را از اینترنت عمومی خارج کرده و دسترسی وب به آنها را تنها به آدرسهای آی پی مورد اعتماد محدود کنند.
سازمانها باید تمام اقدامات لازم را انجام دهند تا رابطهای وب سرور پیپرکات از طریق آدرسهای اینترنتی غیرقابل اعتماد قابل دسترسی نباشند.
پیپرکات تأکید کرد:
این اقدام را همین حالا انجام دهید، حتی اگر هیچ فعالیت مشکوکی مشاهده نکردهاید.
این شرکت در اطلاعیه امنیتی روز پنجشنبه اعلام کرد اطلاعات ارائهشده از سوی تیم امنیتی یکی از مشتریان دانشگاهی به آن کمک کرده است تا آسیبپذیری را بازتولید و راهکار رفع آن را توسعه دهد.
چندین شرکت امنیت سایبری نیز شواهدی از سوءاستفاده از این آسیبپذیریها تأیید کردهاند.
شرکت هانترس (Huntress) اعلام کرده دستکم دو مشتری آن تحت تأثیر کارزار حملهای قرار گرفتهاند که این آسیبپذیریها را هدف قرار داده است.
وصله اولیهای که پیپرکات منتشر کرده بود، نتوانست آسیبپذیریها را بهطور کامل برطرف کند.
این شرکت اعلام کرد با کارشناسان هانترس و واچ تاور (watchtower) همکاری کرده و وصله جدیدی را روز جمعه منتشر کرده است.
جیک نات، مدیر اطلاعات تهدیدات در شرکت واچ تاور، خاطرنشان کرد که آسیبپذیریهای قبلی پیپرکات توسط گروههای باجافزاری و مهاجمان فرصتطلب برای دستیابی اولیه به شبکهها مورد استفاده قرار گرفتهاند.
نات گفت پیپرکات هدف اصلی مهاجمان با انگیزههای مختلف است؛ زیرا این نرمافزار نهتنها میتواند بهعنوان نقطه ورود اینترنتی به محیط یک سازمان مورد استفاده قرار گیرد، بلکه در صورت ذخیره و امکان سرقت اسناد چاپشده، میتواند گنجینهای از اطلاعات حساس نیز در اختیار مهاجمان قرار دهد.
در سال ۲۰۲۳، نهادهای مجری قانون آمریکا هشدار دادند گروههای باجافزاری مانند بلادی (Bl00dy) و کلاپ (Clop) از آسیبپذیریهای پیپرکات سوءاستفاده میکنند.
همچنین آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بهطور مشخص درباره مدارس مقاطع ابتدایی و متوسطه هشدار داد و اعلام کرد بخش آموزش بهویژه در برابر آسیبپذیریهای پیپرکات در معرض خطر قرار دارد.
شرکت مایکروسافت نیز اعلام کرده بود که در همان سال، یک گروه تحت حمایت دولت ایران که به حمله به زیرساختهای حیاتی شهرت دارد، از همین آسیبپذیری در چندین حمله استفاده کرده است.