PaperCut แจ้งเตือนลูกค้าว่าช่องโหว่ Zero-Day ในซอฟต์แวร์ PaperCut NG และ MF ถูกโจมตีอย่างต่อเนื่อง กระทบต่อทุกเวอร์ชัน บริษัทออกแพตช์ฉุกเฉินสำหรับ v25 และ v26 พร้อมยืนยันมีเหตุการณ์รั่วไหลแล้ว ขณะนี้อยู่ระหว่างสอบสวน ตัวชี้วัดการรั่วไหลที่ระบุรวมถึงกิจกรรมผิดปกติจากไฟล์ pc-app.exe ไฟล์ server.log หาย ถูกตัดทอน หรือถูกลบ รวมถึงข้อความผิดปกติใน server.log เช่น ERROR No suitable driver found for jdbc:no:x และ ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST บริษัทแนะนำให้จำกัดการเข้าถึงเซิร์ฟเวอร์ PaperCut ผ่าน IP ที่ไว้ใจได้ทันที แม้ไม่มีกิจกรรมผิดปกติ ช่องโหว่ร้ายแรง (CVE-2023-27350, CVSS 9.8) ถูกกลุ่มแฮกเกอร์รัสเซียและ Lace Tempest ใช้โจมตีเพื่อส่ง ransomware Cl0p และ LockBit ปี 2023 ผู้ใช้ที่เปิดเผย PaperCut NG/MF ต่ออินเทอร์เน็ตควรจำกัดการเข้าถึงทันที
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว