Radar AI Avatar Transparent

PaperCut משחררת תיקון חירום שני לשרשרת פגיעויות שמנוצלת בפועל

יומיים אחרי שהזהירה על ניצול פעיל של פגיעות לא מזוהה, פרסמה PaperCut מספרי CVE ותיקון חירום לשתי פגיעויות משורשרות בתוכנת ניהול ההדפסה הארגונית PaperCut NG ו-PaperCut MF. עוד באותו יום פרסמה החברה עדכון חירום שני ומחוזק (Release 2), וממליצה להתקין אותו גם למי שכבר החיל את התיקון הראשון.

איור קונספטואלי של שרת הדפסה עם מגן אבטחה
מזהה (CVE) CVE-2026-81578, CVE-2026-82078
מוצר וגרסאות מושפעות PaperCut NG/MF גרסאות 24, 25 ו-26 (Windows, Linux, macOS)
חומרה (CVSS) CVE-2026-81578: 8.8 (חמורה) · CVE-2026-82078: 9.4 (קריטית)
מנוצל בפועל כן — נצפו מקרים אצל לקוחות
סטטוס תיקון זמין — Emergency Patch Release 2

מה קרה

שתי הפגיעויות משורשרות יחד ומאפשרות הרצת קוד מרחוק ללא הזדהות: CVE-2026-81578 מאפשרת לבקשות לא מאומתות לעקוף בדיקת הרשאות ולהגיע לפונקציות ניהול, ו-CVE-2026-82078 מאפשרת לאחר מכן טעינת קוד Java שרירותי. חוקרי חברת Huntress דיווחו שראו תוקפים משתמשים בקבצי .class מקודדי hex כגשר להרצת קוד, ומבצעים סיור בסביבה הנפגעת בלי להשתיל נוזקה קבועה בשלב הזה.

גרסה 23 ומטה לא יקבלו תיקון כלל — PaperCut ממליצה לארגונים שמריצים גרסה ישנה יותר לשדרג. יש לציין שרתי Site Server ושרתי הדפסה משניים גם הם דורשים עדכון, בעוד Print Deploy ו-Mobility Print אינם מושפעים.

נקודות לשים לב

  • התקן את Emergency Patch Release 2 גם אם כבר החלת את התיקון הראשון — לפי PaperCut הוא כולל הקשחה נוספת שהתיקון הראשון לא סיפק.
  • אם אתה מריץ גרסה 23 ומטה — אין תיקון בדרך; יש לתכנן שדרוג לגרסה נתמכת בהקדם.
  • גם אחרי ההתקנה, המשך להגביל גישה לשרת ה-Application Server מהאינטרנט הפתוח לכתובות מהימנות בלבד, כהגנת עומק.
  • בדוק ביומני server.log ובפעילות התהליך pc-app.exe סימנים לניצול, ובפרט הודעות שגיאה כמו No suitable driver found for jdbc:no:x וכשלי חיפוש מסד נתונים — אלה צוינו כאינדיקטורים אפשריים לניצול שקדם לעדכון.
  • אם זיהית סימני ניצול לפני ההתקנה, יש לבצע חקירת נוזקות מלאה ולא להסתפק בעדכון גרסה בלבד — הדיווחים מצביעים על שלב סיור פעיל אצל חלק מהקורבנות.

מקורות: BleepingComputer · בולטן האבטחה הרשמי של PaperCut

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-