PaperCut, aktif olarak istismar edilen iki güvenlik açığı için daha önce yayınlanan acil yamaları güvenlik güncellemeleriyle değiştirdi. Perşembe günü yapılan duyuruda, yazılım geliştirme şirketi PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10'un artık kullanıcılar tarafından indirilebilir olduğunu belirtti.
Yeni Güvenlik Güncellemeleri
Şirket, bu güncellemelerin "Düzenli Bakım Yayınları (MR)" olduğunu ve tam kalite kontrol (QA) testinden geçtiğini ifade etti. Bu güncellemeler, önceki Acil Yama Yayınları 1, 2 ve 3'teki tüm güvenlik düzeltmelerini içermenin yanı sıra ek güvenlik güçlendirmeleri de sunuyor. Ayrıca, standart yayın test süreçlerinden başarıyla geçtiği vurgulandı.
Güvenlik Açıkları ve Etkileri
Güvenlik açıkları, CVE-2026-81578 ve CVE-2026-82078 olarak adlandırılmakta ve bu açıklar, kimlik doğrulamanın atlatılmasına ve savunmasız sistemlerde rastgele kod çalıştırılmasına olanak tanımakta. GreyNoise ve Blackpoint Cyber tarafından vurgulanan bir durumda, Rusça konuşan bir tehdit aktörünün bu iki açığı kullanarak en az 395 kuruluşa sızdığı tespit edildi. Bu kuruluşların çoğu, ABD eğitim sektöründe yoğunlaşmakta.
Saldırıların Yapısı
Saldırılar, OpenAI'nin Codex ve DeepSeek modelinden güç alan yüzlerce yapay zeka ajanı kullanarak geniş ölçekli hedefler belirlemekte. Ayrıca, Rusya, Çin, Hong Kong, Tayland, İran ve 23 diğer ülkelerdeki kuruluşları hedef almaktan kaçındıkları gözlemlendi. Saldırıların kaynağı, "45.142.193[.]132" IP adresinden gelmekte.
Kullanıcıların Alması Gereken Önlemler
Aktif istismar çabaları göz önüne alındığında, kullanıcıların en son güncellemeleri uygulamaları büyük önem taşımakta. PaperCut kullanıcılarının acil yama sürümünü kullandıkları takdirde, bir bakım sürümüne geçmeleri önerilmektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.