PaperCut NG/MF dobija redovne zakrpe za aktivno zloupotrebljene propuste

PaperCut je objavio redovna izdanja PaperCut NG/MF 26.0.5, 25.0.13 i 24.1.10, koja zamenjuju sve ranije hitne zakrpe za ranjivosti CVE-2026-81578 i CVE-2026-82078. Obe ranjivosti se aktivno zloupotrebljavaju, a na pogođenim instancama napadači mogu da zaobiđu autentifikaciju i izvrše proizvoljan kod.
Redovna izdanja objedinjuju dosadašnje popravke
Nova izdanja su regularna održavačka izdanja, a ne nova privremena hitna ažuriranja. PaperCut navodi da su prošla kompletno QA testiranje i standardni proces testiranja pre objavljivanja.
Paketi sadrže sve bezbednosne popravke iz hitnih izdanja Emergency Patch Releases 1, 2 i 3. Uz to, uključuju dodatno bezbednosno ojačavanje, mere za ublažavanje mogućih lanaca napada i popravke za dve regresije obuhvaćene ranijim hitnim zakrpama.
Za organizacije koje su već instalirale neku od hitno zakrpljenih verzija, PaperCut preporučuje prelazak na odgovarajuće novo održavačko izdanje. Time se privremeni odgovor na incident zamenjuje izdanjem koje je prošlo pun ciklus provere.
Aktivna kampanja pogađa organizacije širom sveta
GreyNoise i Blackpoint Cyber naveli su da je akter koji verovatno govori ruski iskoristio oba propusta za pristup najmanje 395 organizacija u 48 zemalja. Najveći deo zabeleženih meta pripada obrazovnom sektoru u SAD.
U kampanji su korišćene stotine AI agenata, zasnovanih na OpenAI Codex okruženju i modelu DeepSeek, kako bi se organizacije ciljale u većem obimu. Aktivnost je potekla sa IP adrese 45.142.193[.]132, dok su iz kampanje izuzeti subjekti u Rusiji, Kini, Hong Kongu, Tajlandu, Iranu i još 23 zemlje.
GreyNoise navodi da nije jasno da li je cilj aktera samo pribavljanje pristupa za druge povezane grupe ili će postojeće pristupe koristiti za naredne aktivnosti, poput krađe podataka ili postavljanja ransomwarea.
Šta bi timovi trebalo da urade
Administratori treba da utvrde koju verziju PaperCut NG/MF koriste i da primene odgovarajuće održavačko izdanje 26.0.5, 25.0.13 ili 24.1.10. Poseban prioritet imaju javno dostupne instance i sistemi koji su ostali na hitnim zakrpama.
Praktičan poslovni zaključak je da ažuriranje ne treba svesti na instalaciju privremene zakrpe: prelazak na testirano održavačko izdanje smanjuje rizik od poznatih propusta i usklađuje sistem sa poslednjim PaperCut bezbednosnim popravkama.

