ثغرة حرجة في PaperCut تسمح بتنفيذ كود عن بُعد دون مصادقة
كشفت شركة PaperCut عن ثغرة أمنية حرجة في إصدارات NG وMF من برنامجها لإدارة الطابعات، والتي تتيح للمهاجمين غير المصادق عليهم تنفيذ كود برمجي عشوائي على الخوادم المستهدفة. وقد أصدرت الشركة تحديثًا أمنيًا طارئًا لمعالجة هذه الثغرة، بعد رصد هجمات نشطة تستغلها في البرية.
تفاصيل الثغرة
تسمح الثغرة، التي لم يُكشف عن معرّفها الرسمي بعد، للمهاجم غير المصادق بالتحكم في الإعدادات الموثوقة لخادم PaperCut، مما يمكنه من تنفيذ كود Java عشوائي داخل التطبيق. هذا يعني أن المهاجم يمكنه استغلال الثغرة دون الحاجة إلى أي بيانات اعتماد، مما يزيد من خطورتها.
وقد أوضحت PaperCut أن الثغرة تنبع من سلسلة من العيوب المترابطة، حيث يمكن للمهاجم استغلال ثغرة أولى للوصول إلى إعدادات موثوقة، ثم استخدام ثغرة ثانية لتنفيذ الكود. هذا الأسلوب في الربط بين ثغرات متعددة يزيد من تعقيد الهجوم ويصعب اكتشافه.
الإصدارات المتأثرة والإصلاح
أصدرت الشركة تحديثًا أمنيًا طارئًا يعالج هذه الثغرة، وتنصح جميع المستخدمين بتطبيقه فورًا على إصدارات NG وMF المتأثرة. كما أوصت بمراجعة إعدادات الأمان وتقييد الوصول إلى خوادم الطباعة قدر الإمكان.
وتأتي هذه التحديثات في إطار جهود PaperCut لتعزيز أمان منتجاتها، خاصة بعد أن أصبحت أنظمة إدارة الطباعة هدفًا شائعًا للمهاجمين نظرًا لانتشارها الواسع في المؤسسات والشركات.
توصيات للمستخدمين
ينصح الخبراء بضرورة تحديث PaperCut إلى أحدث إصدار فورًا، ومراجعة سجلات الخادم بحثًا عن أي نشاط غير عادي. كما يُنصح بتطبيق مبدأ الامتياز الأقل، وتقييد الوصول إلى واجهات الإدارة، واستخدام جدران الحماية لمنع الوصول غير المصرح به.
ويُعد هذا الهجوم تذكيرًا بأهمية تحديث البرامج بانتظام، حيث أن الثغرات الأمنية في التطبيقات الشائعة غالبًا ما تُستغل بسرعة بعد الإعلان عنها.
لمزيد من المعلومات، يمكن للمستخدمين زيارة صفحة دعم PaperCut الرسمية للحصول على تفاصيل التحديث والإرشادات الأمنية.
زيروتايب لتصميم التطبيقات

