PaperCut تستبدل الترقيعات الطارئة بإصدارات صيانة لمعالجة ثغرتين خطيرتين

أعلنت شركة PaperCut عن إطلاق إصدار صيانة أمني جديد يعوض جميع الترقيعات الطارئة السابقة التي صدرت لمعالجة ثغرتين خطيرتين يجري استغلالهما فعلياً. الإصدارات المتاحة الآن هي PaperCut NG/MF 26.0.5 و25.0.13 و24.1.10، وقد خضعت لاختبارات ضمان الجودة الكاملة، وتشمل جميع الإصلاحات الأمنية التي جاءت في الترقيعات الطارئة (1 و2 و3)، بالإضافة إلى تعزيزات أمنية إضافية.

طبيعة الثغرات المستغلة

الثغرتان المستهدفتان هما:

  • CVE-2026-81578: تسمح بتجاوز المصادقة عبر واجهة الإدارة.
  • CVE-2026-82078: تتيح تنفيذ أوامر برمجية عشوائية على الأنظمة المتأثرة.

هذه الثغرات استُغلت في هجمات واسعة النطاق لاختراق أنظمة المؤسسات، ما جعلها ضمن قائمة الثغرات الأكثر خطورة في الفترة الأخيرة.

نشاطات الهجوم الموثقة

بحسب تقارير GreyNoise وBlackpoint Cyber، تم رصد جهة تهديد يُعتقد أنها ناطقة بالروسية استغلت الثغرتين لاختراق ما لا يقل عن 395 مؤسسة في 48 دولة، معظمها في قطاع التعليم الأميركي. الهجمات اعتمدت على مئات الوكلاء الذكاء الاصطناعي، باستخدام تقنيات OpenAI Codex ونموذج DeepSeek لاستهداف المؤسسات بشكل آلي، مع استبعاد كيانات في روسيا والصين وهونغ كونغ وتايلاند وإيران و23 دولة أخرى. مصدر النشاط كان من عنوان IP: 45.142.193[.]132.

توصيات عاجلة

في ظل الاستغلال النشط، شددت الشركة على ضرورة أن يقوم العملاء الذين يستخدمون نسخ الترقيعات الطارئة بالانتقال فوراً إلى إصدارات الصيانة الجديدة لضمان الحماية المثلى. هذه الخطوة لا تعالج الثغرات فقط، بل تضيف طبقات إضافية من التحصين ضد سلاسل الهجوم المحتملة.

محمد وهبى
محمد وهبى
المقالات: 1434

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.