PaperCut NG/MF प्रिंट मैनेजमेंट सॉफ़्टवेयर में दो गंभीर खामियों (CVE-2026-82078 और CVE-2026-81578) का फायदा उठाकर हैकर्स अब सिस्टम के अंदर घुसपैठ कर रहे हैं। CISA ने इसे अपनी 'Known Exploited Vulnerabilities' सूची में शामिल कर लिया है।
- PaperCut NG/MF में दो गंभीर जीरो-डे कमजोरियों का पता चला है।
- हैकर्स अब केवल सिस्टम की जांच नहीं कर रहे, बल्कि सक्रिय रूप से डेटा चोरी और नेटवर्क कंट्रोल कर रहे हैं।
- CISA ने संघीय एजेंसियों को 14 सितंबर तक पैच अपडेट करने का निर्देश दिया है।
साइबर सुरक्षा की दुनिया में एक नया संकट खड़ा हो गया है। PaperCut NG/MF प्रिंट मैनेजमेंट समाधानों में दो ऐसी खामियां पाई गई हैं, जिनका उपयोग करके अनधिकृत हमलावर बिना किसी पासवर्ड के सिस्टम में प्रवेश कर सकते हैं और रिमोट कोड निष्पादन (RCE) कर सकते हैं। शुरुआती दौर में यह केवल एक जासूसी गतिविधि लग रही थी, लेकिन अब यह पूर्ण पैमाने पर घुसपैठ में बदल चुकी है।
सुरक्षा फर्म WatchTowr के अनुसार, हमलावरों ने अपनी रणनीति बदल दी है। अब वे केवल यह नहीं देख रहे कि कौन सा सिस्टम कमजोर है, बल्कि वे 'हैंड्स-ऑन-कीबोर्ड' गतिविधि कर रहे हैं। इसका मतलब है कि मानव हमलावर सक्रिय रूप से कॉम्प्रोमाइज्ड सिस्टम के अंदर घूम रहे हैं और नेटवर्क के अन्य हिस्सों में जाने के लिए रास्ते तलाश रहे हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला सामान्य बॉट-नेट हमलों से कहीं अधिक परिष्कृत है। हमलावर 'इन-मेमोरी पेलोड' का उपयोग कर रहे हैं ताकि वे सिस्टम में अपनी पकड़ मजबूत रख सकें और अन्य सुरक्षा टूल्स की नजरों से बच सकें। यह व्यवहार विशेष रूप से 'इनिशियल एक्सेस ब्रोकर्स' का है, जो सिस्टम का एक्सेस पाकर उसे अन्य बड़े साइबर अपराधियों को बेच देते हैं।
"यदि आपका सिस्टम इंटरनेट से जुड़ा है और पिछले कुछ दिनों में पैच नहीं किया गया है, तो यह मान लेना चाहिए कि वह पहले ही हैक हो चुका है।"
CISA (Cybersecurity and Infrastructure Security Agency) ने इन कमजोरियों को CVE-2026-82078 और CVE-2026-81578 के रूप में अपनी KEV कैटलॉग में जोड़ा है। ShadowServer के आंकड़ों के अनुसार, दुनिया भर में 1,000 से अधिक PaperCut इंस्टेंस इंटरनेट पर खुले हुए हैं, जो उन्हें आसान लक्ष्य बनाते हैं।
विशेषज्ञों का कहना है कि केवल पैच अपडेट करना पर्याप्त नहीं है। यदि हमलावर पहले ही अंदर घुस चुका है, तो पैच केवल नए हमलों को रोकेगा, लेकिन अंदर बैठे हैकर को बाहर नहीं निकालेगा। इसलिए, संगठनों को तत्काल 'इंसीडेंट रिस्पांस' प्रक्रिया शुरू करने की आवश्यकता है।
खामियों का विवरण
| CVE ID | प्रभाव | जोखिम स्तर |
|---|---|---|
| CVE-2026-82078 | Authentication Bypass | Critical |
| CVE-2026-81578 | Remote Code Execution | Critical |
Frequently Asked Questions
प्रश्न 1: क्या केवल अपडेट करने से मेरा सिस्टम सुरक्षित हो जाएगा?
उत्तर: नहीं, यदि हमलावर पहले ही घुस चुका है, तो आपको अपने सिस्टम की फोरेंसिक जांच करानी होगी और संदिग्ध एक्सेस को हटाना होगा।
प्रश्न 2: PaperCut NG/MF क्या है?
उत्तर: यह एक प्रिंट मैनेजमेंट सॉफ़्टवेयर है जिसका उपयोग कार्यालयों और संस्थानों में प्रिंटिंग लागत को नियंत्रित करने और सुरक्षा बढ़ाने के लिए किया जाता है।