ثغرة يوم الصفر في PaperCut تهدد المؤسسات عبر إصدارات NG وMF

أعلنت شركة PaperCut عن تعرض جميع إصدارات برامج إدارة الطباعة PaperCut NG وPaperCut MF لهجمات استغلالية نشطة تستغل ثغرة يوم الصفر غير معلنة التفاصيل حتى الآن. الشركة أكدت أنها أصدرت ترقيعًا عاجلًا للإصدارات v25 وv26 لمعالجة المشكلة، مشيرة إلى أنها على علم بوقوع حوادث مؤكدة لدى بعض العملاء وتتعامل مع الأمر بأولوية قصوى. المؤشرات الأولية على الاختراق شملت تنبيهات من أنظمة كشف التسلل أو أدوات أمن النقاط الطرفية مرتبطة بخادم تطبيق PaperCut، خصوصًا نشاطًا مشبوهًا بعد الاستغلال من ملف pc-app.exe، إضافة إلى فقدان أو حذف غير متوقع لملفات server.log.

مؤشرات الاختراق

من بين العلامات التي نشرتها الشركة:

  • ظهور رسائل خطأ في ملف server.log مثل:
    • ERROR No suitable driver found for jdbc:no:x
    • ERROR DatabaseUtils – Database error looking up cardID: VALUES CAST
  • نشاط غير اعتيادي في عمليات الخادم أو حذف سجلات التشغيل. هذه المؤشرات تساعد فرق الأمن على رصد محاولات الاستغلال مبكرًا، رغم أن تفاصيل الثغرة وآلية الاستغلال لم تُكشف بعد.
خلفيات أمنية وسوابق

تاريخ PaperCut مع الثغرات الأمنية ليس جديدًا؛ ففي عام 2023 تم استغلال ثغرة حرجة في إصدارات MF وNG (CVE-2023-27350، بدرجة خطورة CVSS 9.8) من قبل جهات روسية وأخرى ذات دوافع مالية مثل مجموعة Lace Tempest، حيث استُخدمت الثغرة لنشر برمجيات الفدية Cl0p وLockBit. هذا السياق يعزز المخاوف من أن الثغرة الجديدة قد تُستغل أيضًا في هجمات واسعة النطاق تستهدف المؤسسات الحكومية والشركات الكبرى.

إجراءات وقائية عاجلة

أوصت الشركة المستخدمين الذين لديهم خوادم PaperCut مكشوفة على الإنترنت بضرورة تقييد الوصول إلى عناوين IP موثوقة فقط، واستخدام قواعد جدار ناري وضوابط وصول شبكي لضمان عدم وصول واجهات الويب الخاصة بالخادم من عناوين غير موثوقة. كما شددت على ضرورة اتخاذ هذه الإجراءات فورًا حتى في حال عدم ملاحظة أي نشاط مشبوه، وذلك لتقليل فرص الاستغلال ومنع المهاجمين من التسلل إلى الأنظمة.

محمد طاهر
محمد طاهر
المقالات: 1921

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.