יומיים אחרי שהזהירה על ניצול פעיל של פגיעות לא מזוהה, פרסמה PaperCut מספרי CVE ותיקון חירום לשתי פגיעויות משורשרות בתוכנת ניהול ההדפסה הארגונית PaperCut NG ו-PaperCut MF. עוד באותו יום פרסמה החברה עדכון חירום שני ומחוזק (Release 2), וממליצה להתקין אותו גם למי שכבר החיל את התיקון הראשון.

| מזהה (CVE) | CVE-2026-81578, CVE-2026-82078 |
| מוצר וגרסאות מושפעות | PaperCut NG/MF גרסאות 24, 25 ו-26 (Windows, Linux, macOS) |
| חומרה (CVSS) | CVE-2026-81578: 8.8 (חמורה) · CVE-2026-82078: 9.4 (קריטית) |
| מנוצל בפועל | כן — נצפו מקרים אצל לקוחות |
| סטטוס תיקון | זמין — Emergency Patch Release 2 |
מה קרה
שתי הפגיעויות משורשרות יחד ומאפשרות הרצת קוד מרחוק ללא הזדהות: CVE-2026-81578 מאפשרת לבקשות לא מאומתות לעקוף בדיקת הרשאות ולהגיע לפונקציות ניהול, ו-CVE-2026-82078 מאפשרת לאחר מכן טעינת קוד Java שרירותי. חוקרי חברת Huntress דיווחו שראו תוקפים משתמשים בקבצי .class מקודדי hex כגשר להרצת קוד, ומבצעים סיור בסביבה הנפגעת בלי להשתיל נוזקה קבועה בשלב הזה.
גרסה 23 ומטה לא יקבלו תיקון כלל — PaperCut ממליצה לארגונים שמריצים גרסה ישנה יותר לשדרג. יש לציין שרתי Site Server ושרתי הדפסה משניים גם הם דורשים עדכון, בעוד Print Deploy ו-Mobility Print אינם מושפעים.
נקודות לשים לב
- התקן את Emergency Patch Release 2 גם אם כבר החלת את התיקון הראשון — לפי PaperCut הוא כולל הקשחה נוספת שהתיקון הראשון לא סיפק.
- אם אתה מריץ גרסה 23 ומטה — אין תיקון בדרך; יש לתכנן שדרוג לגרסה נתמכת בהקדם.
- גם אחרי ההתקנה, המשך להגביל גישה לשרת ה-Application Server מהאינטרנט הפתוח לכתובות מהימנות בלבד, כהגנת עומק.
- בדוק ביומני
server.logובפעילות התהליךpc-app.exeסימנים לניצול, ובפרט הודעות שגיאה כמוNo suitable driver found for jdbc:no:xוכשלי חיפוש מסד נתונים — אלה צוינו כאינדיקטורים אפשריים לניצול שקדם לעדכון. - אם זיהית סימני ניצול לפני ההתקנה, יש לבצע חקירת נוזקות מלאה ולא להסתפק בעדכון גרסה בלבד — הדיווחים מצביעים על שלב סיור פעיל אצל חלק מהקורבנות.

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.