PaperCut ने रिमोट कोड निष्पादन (RCE) की अनुमति देने वाली दो गंभीर जीरो-डे कमजोरियों से निपटने के लिए तत्काल सुरक्षा अपडेट जारी किए हैं। हमलावर वैश्विक स्तर पर प्रिंट प्रबंधन प्रणालियों को निशाना बना रहे हैं।
- दो गंभीर जीरो-डे कमजोरियां (CVE-2026-81578 और CVE-2026-82078) सक्रिय रूप से इस्तेमाल की जा रही हैं।
- बिना प्रमाणीकरण (unauthenticated) के हमलावर PaperCut NG/MF सिस्टम में रिमोट कोड निष्पादित कर सकते हैं।
- सिस्टम सुरक्षा को मजबूत करने के लिए वर्जन 24, 25 और 26 के लिए इमरजेंसी पैच जारी किए गए हैं।
PaperCut Software ने अपने NG और MF प्रिंट प्रबंधन समाधानों को निशाना बनाने वाले परिष्कृत जीरो-डे हमलों के बाद अपनी रक्षा रणनीति को तेज करते हुए दूसरा इमरजेंसी पैच जारी किया है। ये कमजोरियां हमलावरों को बिना किसी वैध लॉगिन के सिस्टम तक गहरी पहुंच प्रदान करती हैं, जिससे हजारों संगठन जोखिम में पड़ गए हैं।
शुरुआत में यह माना गया था कि केवल एक ही खामी का फायदा उठाया जा रहा है। हालांकि, PaperCut और साइबर सुरक्षा फर्मों Huntress और WatchTowr के संयुक्त विश्लेषण से पता चला कि यह एक दोहरा हमला है। पहली खामी, CVE-2026-81578, एक उच्च-गंभीरता वाला 'ऑथेंटिकेशन बाईपास' है, जो हमलावरों को सिस्टम कॉन्फ़िगरेशन बदलने की अनुमति देता है। दूसरी खामी, CVE-2026-82078, डेटाबेस कनेक्शन यूटिलिटीज में असुरक्षित डायनेमिक क्लास लोडिंग से संबंधित एक क्रिटिकल समस्या है।
इन दोनों खामियों का संयोजन विशेष रूप से खतरनाक है। ऑथेंटिकेशन बाईपास का उपयोग करके, एक हमलावर सिस्टम मापदंडों को संशोधित कर सकता है, जिससे PaperCut सर्वर प्रोसेस के सुरक्षा संदर्भ में मनमाना Java बाइटकोड निष्पादित करना संभव हो जाता है। इसका मतलब है कि हमलावर का सर्वर पर पूर्ण नियंत्रण हो सकता है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि कॉर्पोरेट सुरक्षा ऑडिट में प्रिंट प्रबंधन सॉफ्टवेयर को अक्सर नजरअंदाज कर दिया जाता है। चूंकि इन प्रणालियों के पास विभिन्न एंडपॉइंट्स के साथ संवाद करने के लिए व्यापक नेटवर्क अनुमतियां होती हैं, इसलिए यहां एक सेंध कॉर्पोरेट नेटवर्क के भीतर अन्य हिस्सों तक पहुंचने का रास्ता खोल सकती है। शैडोसर्वर फाउंडेशन के अनुसार, उत्तरी अमेरिका और यूरोप में लगभग 1,000 इंस्टेंस अभी भी इंटरनेट के लिए खुले हैं, जो हमलावरों के लिए एक बड़ा अवसर है।
बिना प्रमाणीकरण के रिमोट कोड निष्पादन की क्षमता हमलावरों के लिए 'गोल्ड माइन' की तरह है, जिससे एंटरप्राइज सुरक्षा के लिए तत्काल पैचिंग अनिवार्य हो जाती है।
हमलों की समयरेखा से पता चलता है कि 26 अगस्त से ही सिस्टम की खोज (system discovery) पर केंद्रित प्रयास शुरू हो गए थे। हालांकि अभी तक किसी बड़े मैलवेयर या कमांड-एंड-कंट्रोल ट्रैफिक की रिपोर्ट नहीं मिली है, लेकिन रैनसमवेयर हमले का खतरा बना हुआ है, क्योंकि CISA के 'नॉन-एक्सप्लोइटेड वल्नरेबिलिटीज़' (KEV) कैटलॉग में PaperCut की पिछली खामियों का संबंध रैनसमवेयर हमलों से रहा है।
| वल्नरेबिलिटी ID | गंभीरता | मुख्य प्रभाव | क्रियाविधि |
|---|---|---|---|
| CVE-2026-81578 | उच्च (High) | प्रमाणीकरण बाईपास | सिस्टम कॉन्फ़िगरेशन बदलाव |
| CVE-2026-82078 | क्रिटिकल (Critical) | रिमोट कोड निष्पादन | असुरक्षित डायनेमिक क्लास लोडिंग |
WatchTowr की भूमिका महत्वपूर्ण रही, क्योंकि उन्होंने पैच बाईपास और एक अतिरिक्त ऑथेंटिकेशन खामी की खोज की, जिसने PaperCut को दूसरा और अधिक मजबूत पैच जारी करने के लिए मजबूर किया। सभी संगठनों को सलाह दी जाती है कि वे तुरंत इन अपडेट्स को लागू करें।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: PaperCut के कौन से वर्जन प्रभावित हैं?
PaperCut NG/MF के वर्जन 24, 25 और 26 प्रभावित हैं, और इन सभी के लिए इमरजेंसी पैच जारी किए गए हैं।
प्रश्न 2: यदि मेरा सर्वर इंटरनेट से जुड़ा है तो मुझे क्या करना चाहिए?
तुरंत PaperCut इंस्टेंस की इंटरनेट एक्सेस को सीमित करें और वेंडर द्वारा प्रदान किए गए नवीनतम इमरजेंसी पैच को इंस्टॉल करें।