PaperCut NG/MF प्रिंट मैनेजमेंट सॉफ़्टवेयर में दो गंभीर खामियों (CVE-2026-82078 और CVE-2026-81578) का फायदा उठाकर हैकर्स अब सिस्टम के अंदर घुसपैठ कर रहे हैं। CISA ने इसे अपनी 'Known Exploited Vulnerabilities' सूची में शामिल कर लिया है।

  • PaperCut NG/MF में दो गंभीर जीरो-डे कमजोरियों का पता चला है।
  • हैकर्स अब केवल सिस्टम की जांच नहीं कर रहे, बल्कि सक्रिय रूप से डेटा चोरी और नेटवर्क कंट्रोल कर रहे हैं।
  • CISA ने संघीय एजेंसियों को 14 सितंबर तक पैच अपडेट करने का निर्देश दिया है।

साइबर सुरक्षा की दुनिया में एक नया संकट खड़ा हो गया है। PaperCut NG/MF प्रिंट मैनेजमेंट समाधानों में दो ऐसी खामियां पाई गई हैं, जिनका उपयोग करके अनधिकृत हमलावर बिना किसी पासवर्ड के सिस्टम में प्रवेश कर सकते हैं और रिमोट कोड निष्पादन (RCE) कर सकते हैं। शुरुआती दौर में यह केवल एक जासूसी गतिविधि लग रही थी, लेकिन अब यह पूर्ण पैमाने पर घुसपैठ में बदल चुकी है।

सुरक्षा फर्म WatchTowr के अनुसार, हमलावरों ने अपनी रणनीति बदल दी है। अब वे केवल यह नहीं देख रहे कि कौन सा सिस्टम कमजोर है, बल्कि वे 'हैंड्स-ऑन-कीबोर्ड' गतिविधि कर रहे हैं। इसका मतलब है कि मानव हमलावर सक्रिय रूप से कॉम्प्रोमाइज्ड सिस्टम के अंदर घूम रहे हैं और नेटवर्क के अन्य हिस्सों में जाने के लिए रास्ते तलाश रहे हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला सामान्य बॉट-नेट हमलों से कहीं अधिक परिष्कृत है। हमलावर 'इन-मेमोरी पेलोड' का उपयोग कर रहे हैं ताकि वे सिस्टम में अपनी पकड़ मजबूत रख सकें और अन्य सुरक्षा टूल्स की नजरों से बच सकें। यह व्यवहार विशेष रूप से 'इनिशियल एक्सेस ब्रोकर्स' का है, जो सिस्टम का एक्सेस पाकर उसे अन्य बड़े साइबर अपराधियों को बेच देते हैं।

"यदि आपका सिस्टम इंटरनेट से जुड़ा है और पिछले कुछ दिनों में पैच नहीं किया गया है, तो यह मान लेना चाहिए कि वह पहले ही हैक हो चुका है।"

CISA (Cybersecurity and Infrastructure Security Agency) ने इन कमजोरियों को CVE-2026-82078 और CVE-2026-81578 के रूप में अपनी KEV कैटलॉग में जोड़ा है। ShadowServer के आंकड़ों के अनुसार, दुनिया भर में 1,000 से अधिक PaperCut इंस्टेंस इंटरनेट पर खुले हुए हैं, जो उन्हें आसान लक्ष्य बनाते हैं।

विशेषज्ञों का कहना है कि केवल पैच अपडेट करना पर्याप्त नहीं है। यदि हमलावर पहले ही अंदर घुस चुका है, तो पैच केवल नए हमलों को रोकेगा, लेकिन अंदर बैठे हैकर को बाहर नहीं निकालेगा। इसलिए, संगठनों को तत्काल 'इंसीडेंट रिस्पांस' प्रक्रिया शुरू करने की आवश्यकता है।

क्या आप जानते हैं?: जीरो-डे (Zero-day) भेद्यता वह होती है जिसके बारे में सॉफ़्टवेयर डेवलपर को पता नहीं होता, जिससे हमलावरों को पैच आने से पहले हमला करने का मौका मिल जाता है।

खामियों का विवरण

CVE IDप्रभावजोखिम स्तर
CVE-2026-82078Authentication BypassCritical
CVE-2026-81578Remote Code ExecutionCritical

Frequently Asked Questions

प्रश्न 1: क्या केवल अपडेट करने से मेरा सिस्टम सुरक्षित हो जाएगा?
उत्तर: नहीं, यदि हमलावर पहले ही घुस चुका है, तो आपको अपने सिस्टम की फोरेंसिक जांच करानी होगी और संदिग्ध एक्सेस को हटाना होगा।

प्रश्न 2: PaperCut NG/MF क्या है?
उत्तर: यह एक प्रिंट मैनेजमेंट सॉफ़्टवेयर है जिसका उपयोग कार्यालयों और संस्थानों में प्रिंटिंग लागत को नियंत्रित करने और सुरक्षा बढ़ाने के लिए किया जाता है।