سوءاستفاده از نقص نرمافزار مدیریت چاپگر در PaperCut
به گزارش کارگروه امنیت سایبربان؛ «PaperCut»، شرکت پشتیبان یک برند محبوب نرمافزار مدیریت چاپگر، به مشتریان خود در مورد آسیبپذیری جدیدی هشدار داد که در حال حاضر توسط مجرمان سایبری مورد استفاده قرار میگیرد.
PaperCut یک هشدار اضطراری منتشر و اعلام کرد که آسیبپذیریهای موجود در نرمافزار مدیریت چاپ آنها، «PaperCut NG» و «PaperCut MF»، تحت بهرهبرداری فعال هستند. این شرکت پچهایی را برای این اشکالات منتشر کرد که با شناسههای «CVE-2026-82078» و «CVE-2026-81578» ردیابی میشوند و هر دو دارای امتیاز شدت بیش از 8.8 از 10 هستند.
شرکت تصریح کرد:
«تیم پاسخگویی امنیتی نرمافزار PaperCut در حال بررسی بهرهبرداری فعال از یک آسیبپذیری مؤثر بر PaperCut NG و PaperCut MF است. ما نسبت به حوادث تأیید شده برای مشتریان آگاهی داریم و این موضوع را با بالاترین اولویت بررسی میکنیم.»
نرمافزار PaperCut به طور گسترده در سازمانهای بزرگی مانند دانشگاهها، شرکتها و دولتها استفاده میشود. سازمانها از این نرمافزار برای مدیریت انواع برندهای چاپگر از جمله کَنون (Canon)، «Epson»، «Xerox»، «Brother» و موارد دیگر استفاده میکنند.
شرکت از مشتریان خواست تا سرورهای خود را از اینترنت عمومی حذف و دسترسی به وب را فقط به آدرسهای آیپی قابل اعتماد محدود کنند. مشتریان باید تمام اقدامات لازم را انجام دهند تا اطمینان حاصل شود که رابطهای وب سرور PaperCut از آدرسهای اینترنتی غیرقابل اعتماد قابل دسترسی نیستند.
PaperCut گفت:
«همین حالا این اقدام را انجام دهید، حتی اگر فعالیت مشکوکی مشاهده نکردهاید.»
در توصیهنامه امنیتی شرکت آمده است که از اطلاعات ارائه شده توسط تیم امنیتی یک مشتری دانشگاهی برای بازتولید آسیبپذیری و ایجاد یک راهحل استفاده شده است.
چندین شرکت امنیت سایبری، از جمله هانترس (Huntress)، شواهدی از سوءاستفاده را تأیید کردند که اعلام کرد حداقل دو مشتری آن تحت تأثیر کمپینی قرار گرفتهاند که این اشکالات را هدف قرار داده است.
یک پچ اولیه منتشر شده توسط PaperCut به اندازه کافی به آسیبپذیریها نپرداخت و این شرکت اعلام کرد که با کارشناسان هانترس و «watchTowr» برای ایجاد یک پچ جدید همکاری کرده است.
جیک نات (Jake Knott)، رئیس اطلاعات تهدید در watchTowr، خاطرنشان کرد که آسیبپذیریهای قبلی PaperCut توسط گروههای باجافزاری و مهاجمان فرصتطلب برای دستیابی اولیه استفاده شده است.
وی خاطرنشان کرد:
«PaperCut هدف اصلی مهاجمان با هر انگیزهای است، زیرا نه تنها یک نقطه اتصال به اینترنت در محیط شرکتها است، بلکه اگر اسناد چاپی قابل ذخیره و استخراج باشند، یک گنجینه اطلاعات حساس نیز محسوب میشود.»
در سال ۲۰۲۳، سازمانهای اجرای قانون ایالات متحده هشدار دادند که گروههای باجافزاری مانند «Bl00dy» و «Clop» در حال سوءاستفاده از اشکالات PaperCut هستند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به طور خاص برای مدارس تا پایه دوازدهم مشاورهای صادر کرد که در آن گفته شده بود بخش آموزش به ویژه در معرض آسیبپذیریهای PaperCut قرار دارد.
مایکروسافت ادعا کرد که یک گروه تحت حمایت دولت ایران که به حمله به زیرساختهای حیاتی معروف است، در همان سال از همان اشکال در حملات متعدد سوءاستفاده کرده است.