VMTech
Обсудить проект

PaperCut выпустила штатные исправления для активно эксплуатируемых уязвимостей

PaperCut выпустила штатные исправления для активно эксплуатируемых уязвимостей

PaperCut выпустила регулярные релизы PaperCut NG/MF 26.0.5, 25.0.13 и 24.1.10, заменяющие все ранее опубликованные экстренные патчи. Обновления устраняют две активно эксплуатируемые уязвимости — CVE-2026-81578 и CVE-2026-82078, позволяющие обходить аутентификацию и выполнять произвольный код на уязвимых экземплярах.

Компания сообщила, что новые сборки прошли полный цикл контроля качества. В них включены исправления из Emergency Patch Releases 1, 2 и 3, дополнительные меры усиления защиты и результаты стандартного тестирования релизов.

Штатные релизы вместо экстренных сборок

Выпуск заменяет экстренные обновления, которые PaperCut распространяла для закрытия двух уязвимостей, двух регрессий и снижения риска возможных цепочек атак. Клиентам, уже установившим emergency-патчи, рекомендовано перейти на соответствующий регулярный maintenance release.

Подверженные атакам ошибки затрагивают PaperCut NG/MF — программное обеспечение для управления печатью. Возможность обойти проверку подлинности и выполнить код делает своевременное обновление особенно важным для систем, доступных из внешней сети.

Зафиксирована масштабная кампания

GreyNoise и Blackpoint Cyber сообщили о предполагаемом русскоязычном акторе, который использовал обе уязвимости для проникновения как минимум в 395 организаций в 48 странах за 48 часов. Значительная часть целей относилась к образовательному сектору США.

Исследователи отметили, что в кампании применялись сотни ИИ-агентов. Для них использовались инструментарий OpenAI Codex и модель DeepSeek. Активность связывают с IP-адресом 45.142.193[.]132; при этом неясно, готовил ли актор доступ для передачи другим участникам или планировал самостоятельно использовать его для дальнейших действий, включая кражу данных либо развёртывание вымогательского ПО.

Что стоит сделать организациям

PaperCut призывает установить последние исправления. Организациям с PaperCut NG/MF следует сверить используемую ветку с версиями 26.0.5, 25.0.13 или 24.1.10 и заменить экстренные сборки штатным релизом. Отдельного внимания требуют экземпляры, доступные извне: для них критично не откладывать обновление, поскольку обе уязвимости уже применяются в реальных атаках.

#cybersecurity#vulnerability#papercut#patchmanagement
Открытая аналитика
На сайте 0 просмотров
мин чтения 2 11.09.2026
Instagram

PaperCut выпустила штатные исправления для активно эксплуатируемых уязвимостей

Открыть публикацию в Instagram ↗