PaperCut ने अपने प्रिंट प्रबंधन सॉफ्टवेयर में सक्रिय रूप से हो रहे हमलों को रोकने के लिए दूसरा आपातकालीन पैच जारी किया है। शोधकर्ताओं ने पाया कि पहले जारी पैच को बायपास करना संभव था।

  • PaperCut NG और MF सॉफ्टवेयर में दो गंभीर कमजोरियां पाई गई हैं।
  • CVE-2026-82078 और CVE-2026-81578 के जरिए हमलावर रिमोट कोड निष्पादित कर सकते हैं।
  • कंपनी ने सभी उपयोगकर्ताओं को तुरंत 'Emergency Patch Release 2' इंस्टॉल करने की सलाह दी है।

प्रिंट प्रबंधन दिग्गज PaperCut ने अपने लोकप्रिय PaperCut NG और MF सॉफ़्टवेयर के लिए एक दूसरा आपातकालीन सुरक्षा अपडेट जारी किया है। यह कदम तब उठाया गया है जब सुरक्षा शोधकर्ताओं ने पाया कि पहले जारी किए गए पैच को हैकर्स आसानी से बायपास कर रहे थे। यह हमला विशेष रूप से उन सर्वरों को लक्षित कर रहा है जो प्रिंटिंग कार्यों का प्रबंधन करते हैं।

खामियों का तकनीकी विवरण

शोधकर्ताओं ने दो प्रमुख कमजोरियों की पहचान की है जिन्हें हमलावर एक साथ जोड़कर सुरक्षा घेरे को तोड़ सकते हैं। पहली कमजोरी, CVE-2026-81578, एक उच्च-स्तरीय प्रमाणीकरण बाईपास (Authentication Bypass) समस्या है, जिसकी रेटिंग 8.8 है। यह हमलावरों को प्रशासनिक कार्यों तक अनधिकृत पहुंच प्रदान करती है।

दूसरी और अधिक खतरनाक कमजोरी, CVE-2026-82078, एक 'अनसेफ डायनेमिक क्लास-लोडिंग' दोष है जिसकी रेटिंग 9.4 (क्रिटिकल) है। यह दोष डेटाबेस कनेक्शन उपयोगिताओं में पाया गया है, जिससे हमलावर सर्वर के सुरक्षा संदर्भ के भीतर मनमाना जावा बाइटकोड (Java bytecode) चला सकते हैं।

सुरक्षा शोधकर्ताओं ने पुष्टि की है कि ये खामियां हमलावरों को बिना किसी क्रेडेंशियल के रिमोट कोड निष्पादित करने की अनुमति देती हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि प्रिंट सर्वर अक्सर नेटवर्क सुरक्षा की दृष्टि से कमज़ोर कड़ी माने जाते हैं। यदि एक हमलावर प्रिंट सर्वर पर नियंत्रण पा लेता है, तो वह पूरे कॉर्पोरेट नेटवर्क में फैल सकता है। PaperCut का यह मामला दिखाता है कि कैसे एक सफल पैच के बाद भी नए 'बाईपास' तरीके खोजे जा सकते हैं, जो साइबर सुरक्षा की निरंतर चुनौती को दर्शाता है।

ऐतिहासिक पृष्ठभूमि

यह पहली बार नहीं है जब PaperCut को हमलों का सामना करना पड़ा है। 2023 में भी, कंपनी को गंभीर प्रमाणीकरण बाईपास हमलों का सामना करना पड़ा था, जिन्हें Clop और LockBit जैसे प्रसिद्ध रैंसमवेयर समूहों से जोड़ा गया था।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

1. क्या मुझे पुराना पैच अपडेट करने की आवश्यकता है?
हाँ, PaperCut ने स्पष्ट रूप से कहा है कि यदि आपने पहले आपातकालीन पैच को इंस्टॉल किया है, तो भी आपको 'Release 2' इंस्टॉल करना चाहिए।

2. कौन से उत्पाद प्रभावित नहीं हैं?
Print Deploy और Mobility Print जैसे घटक इस हमले से प्रभावित नहीं हैं और उन्हें अपडेट करने की आवश्यकता नहीं है।

Did You Know?: प्रिंट सर्वर अक्सर नेटवर्क के सबसे कम सुरक्षित हिस्सों में से एक होते हैं, जो उन्हें हैकर्स के लिए एक पसंदीदा प्रवेश द्वार बनाता है।