PaperCut phát hành bản cập nhật chính thức, thay thế các bản vá khẩn cấp cho hai lỗ hổng đang bị khai thác
PaperCut vừa công bố các bản cập nhật bảo mật mới (Maintenance Releases) nhằm thay thế hoàn toàn các bản vá khẩn cấp trước đó, giải quyết triệt để hai lỗ hổng đang bị tin tặc khai thác tích...
- Giọng nữ Bắc
Hãng phần mềm PaperCut vừa chính thức phát hành các bản cập nhật bảo mật mới cho các dòng sản phẩm PaperCut NG/MF (phiên bản 26.0.5, 25.0.13 và 24.1.10). Động thái này nhằm thay thế các bản vá khẩn cấp (Emergency Patch Releases) trước đây, vốn được tung ra để đối phó với hai lỗ hổng bảo mật đang bị khai thác tích cực trong thực tế.
Theo thông báo từ nhà sản xuất, đây là các bản phát hành bảo trì định kỳ (Maintenance Releases – MR) đã trải qua quy trình kiểm thử chất lượng (QA) nghiêm ngặt. Ngoài việc tích hợp toàn bộ các bản sửa lỗi từ ba bản vá khẩn cấp trước đó, các bản cập nhật này còn bổ sung các biện pháp tăng cường bảo mật (security hardening) và khắc phục các vấn đề hồi quy (regression) phát sinh.
Hai lỗ hổng được đề cập, mang định danh CVE-2026-81578 và CVE-2026-82078, đang bị kẻ tấn công lợi dụng để bypass xác thực và thực thi mã tùy ý (arbitrary code execution) trên các máy chủ PaperCut không được bảo vệ.
Các báo cáo từ GreyNoise và Blackpoint Cyber cho thấy một nhóm tin tặc (nghi vấn nói tiếng Nga) đang sử dụng các lỗ hổng này để xâm nhập vào ít nhất 395 tổ chức tại 48 quốc gia, trong đó tập trung chủ yếu vào lĩnh vực giáo dục tại Mỹ. Đáng chú ý, chiến dịch này sử dụng hàng trăm tác nhân AI (AI agents) dựa trên mô hình Codex của OpenAI và DeepSeek để thực hiện tấn công quy mô lớn, đồng thời chủ động né tránh các mục tiêu tại Nga, Trung Quốc và một số quốc gia khác.
Hiện tại, giới chuyên gia an ninh mạng vẫn chưa xác định rõ mục đích cuối cùng của nhóm tin tặc này là gì – liệu chúng chỉ đơn thuần tạo quyền truy cập để bán lại cho các nhóm khác, hay sẽ trực tiếp thực hiện các hành vi nguy hiểm hơn như đánh cắp dữ liệu hoặc triển khai ransomware.
PaperCut khuyến cáo tất cả khách hàng đang sử dụng các bản vá khẩn cấp cần nhanh chóng cập nhật lên các phiên bản Maintenance Release mới nhất để đảm bảo an toàn tối đa cho hệ thống.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.