חברת PaperCut פרסמה היום התראת אבטחה דחופה על ניצול פעיל של פגיעות בתוכנת ניהול ההדפסה הארגונית שלה, PaperCut NG ו-PaperCut MF. החברה מדווחת על מקרים מאומתים אצל לקוחות, אך נכון לפרסום הפוסט טרם פרסמה מספר CVE, פרטים טכניים על אופי הפגיעות או תיקון זמין — רק המלצת חסימה מיידית.

| מזהה (CVE) | טרם פורסם |
| מוצר וגרסאות מושפעות | PaperCut NG / PaperCut MF — טווח הגרסאות המדויק טרם פורסם |
| חומרה (CVSS) | לא פורסם |
| מנוצל בפועל | כן, לפי הודעת PaperCut — מקרי לקוחות מאומתים |
| סטטוס תיקון | אין תיקון זמין; רק פתרון זמני של חסימת גישה מהאינטרנט |
מה קרה
PaperCut מציינת בבולטן שצוות התגובה שלה חוקר ניצול פעיל של פגיעות בשרת האפליקציה של NG/MF, ומטפל במקרי לקוחות מאומתים בעדיפות עליונה. החברה טרם שחררה מידע טכני על אופי הפגיעות (למשל האם מדובר בעקיפת הזדהות או בהרצת קוד מרחוק) וטרם פרסמה תיקון — רק המלצה דחופה: אם שרת ה-Application Server של PaperCut נגיש מהאינטרנט הפתוח, יש להגביל את הגישה אליו מיידית לכתובות מהימנות בלבד באמצעות חומת אש או בקרת גישה לרשת.
למקרה יש תקדים מדאיג: ב-2023 נוצלה פגיעות דומה בתוכנה (CVE-2023-27350) בהיקף נרחב על ידי שותף כופרה שהפיץ את Clop, אחרי שאלפי שרתים נמצאו חשופים לאינטרנט דרך פורט ניהול ברירת המחדל.
נקודות לשים לב
- בדוק מיידית האם שרת PaperCut Application Server אצלך נגיש מהאינטרנט הפתוח — אם כן, חסום גישה אליו מכל כתובת שאינה מהימנה עוד היום.
- אל תמתין לתיקון רשמי לפני שאתה פועל: PaperCut עצמה ממליצה על חסימת גישה כצעד הראשון והדחוף, לפני שיפורסם תיקון או מספר CVE.
- עקוב אחרי הבולטן הרשמי של PaperCut בימים הקרובים — החברה צפויה לעדכן אותו עם פרטים טכניים, אינדיקטורים לניצול (IoC) ותיקון ברגע שיהיו זמינים.
- בהינתן התקדים מ-2023, ארגונים שמריצים PaperCut בסביבת הדפסה ארגונית צריכים להתייחס להתראה הזו ברצינות גם בהיעדר פרטים טכניים מלאים — הדפוס של ניצול מהיר אחרי חשיפת שרתים כבר נצפה בעבר במוצר הזה.

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.