الأمن السيبراني

PaperCut تحذر من استغلال ثغرة غير معلنة في NG وMF وتطرح تصحيحاً طارئاً

أكدت PaperCut وقوع هجمات تستغل ثغرة غير معلنة في جميع إصدارات PaperCut NG وPaperCut MF، ودعت المؤسسات إلى تقييد الوصول إلى الخوادم المكشوفة للإنترنت وتثبيت التصحيح الطارئ المتاح.

27 أغسطس 2026
3 دقائق قراءة
2 قراءة
فريق تحرير certi.news
PaperCut تحذر من استغلال ثغرة غير معلنة في NG وMF وتطرح تصحيحاً طارئاً

حذرت PaperCut من استغلال نشط لثغرة أمنية غير معلنة في جميع إصدارات برمجيات إدارة الطباعة PaperCut NG وPaperCut MF، مؤكدة أنها تلقت بلاغات عن حوادث أصابت عملاء. ودعت الشركة المؤسسات التي تشغّل خوادم PaperCut Application Server مكشوفة للإنترنت إلى تقييد الوصول إلى واجهات الويب فوراً، قبل أن يتمكن المهاجمون من استغلالها.

نشرت PaperCut إشعاراً أمنياً عاجلاً في 27 أغسطس 2026، أوضحت فيه أن فريق الاستجابة الأمنية يحقق في الاستغلال النشط، وأن الشركة أعادت إنتاج الثغرة اعتماداً على معلومات قدمتها إحدى الجامعات. ولم تكشف الشركة حتى الآن عن تفاصيل الثغرة أو آلية استغلالها، كما لم تحدد الجهات التي تقف وراء الهجمات أو ما الذي يفعله المهاجمون بعد اختراق الخوادم.

إجراء فوري للخوادم المكشوفة

أصدرت PaperCut تصحيحاً طارئاً للعملاء الذين لديهم خوادم NG أو MF متاحة للعامة ولا يستطيعون اتخاذ إجراءات تخفيف أخرى. وإلى جانب تثبيت التصحيح، توصي الشركة باستخدام قواعد جدار الحماية أو ضوابط الوصول إلى الشبكة لحصر واجهات الويب في عناوين IP موثوقة فقط.

وتنطبق هذه التوصيات على الخوادم التي يمكن الوصول إليها من الإنترنت، وهي النقطة التي ركزت عليها الشركة في تحذيرها العاجل. أما تفاصيل الإصدارات المصححة أو طبيعة التغيير البرمجي فلم تُذكر في المادة المتاحة، لذلك لا يمكن تحديد مدى الحاجة إلى خطوات إضافية بعد تطبيق التصحيح.

مؤشرات قد تدل على الاختراق

شاركت PaperCut مؤشرات اختراق يمكن للمسؤولين استخدامها في الفحص الأولي، لكنها نبهت إلى أن غياب هذه المؤشرات لا يثبت سلامة الخادم. وتشمل المؤشرات:

  • نشاطاً مريباً مرتبطاً بالعملية الشرعية pc-app.exe.
  • تعديل ملفات server.log أو حذفها أو فقدانها.
  • ظهور الخطأ ERROR No suitable driver found for jdbc:no:x.
  • ظهور الخطأ ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST.

لماذا يهم هذا التحذير؟

تنبع أهمية التطور من اجتماع ثلاثة عوامل: الثغرة مستغلة فعلياً، وهي تؤثر في جميع إصدارات NG وMF وفق PaperCut، كما أن الشركة أكدت وجود حوادث لدى عملاء قبل نشر تفاصيل تقنية كاملة. وهذا يجعل تقييد الوصول إلى الواجهة وفحص السجلات إجراءات عملية عاجلة، لا مجرد توصيات استباقية.

ولدى PaperCut سابقة في جذب عمليات الاستغلال بعد الكشف عن ثغرات في منتجاتها. ففي أبريل 2023 استُغلت الثغرة الحرجة CVE-2023-27350 لتجاوز المصادقة وتنفيذ تعليمات برمجية عن بُعد على الخوادم الضعيفة. وربطت Microsoft بعض تلك الهجمات بعملية فدية Clop، كما رصدت عمليات قادت إلى هجمات LockBit، وأفادت بأن مجموعات مدعومة من إيران استغلت الثغرة أيضاً. وفي مايو 2023 حذرت CISA وFBI من استغلالها من جانب عصابة Bl00dy Ransomware ضد قطاع التعليم.

لا تثبت هذه السوابق أن الجهات نفسها تقف وراء الحملة الحالية، لكنها توضح سبب تعامل PaperCut معها كحادث عالي الأولوية. وتقول الشركة إنها ستحدّث إشعارها بمؤشرات اختراق وإرشادات معالجة إضافية مع تقدم التحقيق، بينما لا تزال طبيعة البيانات التي قد يكون المهاجمون وصلوا إليها غير معروفة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات