StiriBlockchain
Software

PaperCut înlocuiește patch-urile de urgență cu remedieri permanente pentru două vulnerabilități exploatate

The Hacker News 18.09.2026

Ce vulnerabilități au fost remediate

PaperCut a lansat joi o nouă versiune de întreținere a securității care înlocuiește toate patch-urile de urgență anterioare, publicate pentru a remedia două vulnerabilități critice care au fost exploatate activ în natura. Actualizarea se aplică versiunilor PaperCut NG/MF 26.0.5, 25.0.13 și 24.0.11, adresând problemele identificate în sistemele de gestionare a imprimării utilizate în întreprinderi și instituții. Compania a confirmat că flaw-urile au fost exploatate de actorii de amenință înainte de a fi publicate, ceea ce a necesitat intervenție rapidă. Patch-urile anterioare au fost considerate temporare și incomplete, motiv pentru care au fost înlocuite cu soluții permanente în această versiune de întreținere.

Utilizatorii sunt rugați să actualizeze imediat pentru a evita riscurile de compromitere a datelor sau acces neautorizat la rețelele interne.

Două vulnerabilități de securitate critice, identificate ca CVE-2026- și CVE-2026-YYYY, au fost remediate în această versiune.

Una dintre ele permite executarea de cod la distanță prin exploatarea unui defect în modul de autentificare, iar cealaltă poate duce la creștere de privilegii prin manipularea fișierelor de configurare.

Cum afectează actualizarea utilizatorii

Ambele au fost descoperite în cadrul unor atacuri tintețite împotriva organizațiilor care rulează versiuni vechi ale software-ului. PaperCut a lucrat cu cercetătorii de securitate pentru a confirma metoda de exploatare și a dezvolta remedieri corecte. Fără aceste patch-uri, sistemele expuse raman vulnerabile la intruziuni care pot duce la rănirea datelor sensibile sau la perturbarea operațiilor de imprimare.

Actualizarea include și îmbunătățiri de journalizare pentru a detecta încercări viitoare de abuz.

Utilizatorii versiunilor afectate trebuie să actualizeze la cele mai recente versiuni de întreținere pentru a beneficia de protecție completă.

Patch-urile de urgență anterioare nu mai sunt suficiente și pot provoca conflicte dacă nu sunt înlocuite. Actualizarea nu necesită modificări majore în configurare și poate fi aplicată prin instrumentele standard de management al actualizărilor. PaperCut a furnizat ghiduri detaliate pe platformele sale de suport pentru a facilita procesul.

Ești la curent cu noile vulnerabilități PaperCut?

Administratoriilor de sistem le este recomandat să verifice jurnalurile după actualizare pentru a confirma aplicarea corectă a remedierilor. De asemenea, companiera sugerează revizuirea politicii de acces la interfețele administrative pentru a reduce suprafața de atac. Actualizarea nu afectează funcționalitatea de bază a imprimării, asigurând continuitatea operațională.

Care sunt versiunile exacte afectate de vulnerabilitățile remediată? Versiunile afectate sunt PaperCut NG/MF 26.0.4 și mai vechi, 25.0.12 și mai vechi, precum și 24.0.10 și mai vechi, care au necesitat patch-urile de urgență înlocuite acum.

Este necesară repornirea serviciului după aplicarea patch-ului? Da, se recomandă repornirea serviciului PaperCut pentru a asigura încărcarea completă a bibliotecilor și modulelor actualizate.

Poate actualizarea provoca probleme de compatibilitate cu driverii de imprimare existenti? Nu, actualizarea se concentrează doar pe componentele de securitate și nu modifică driverele sau protocolele de comunicare cu imprimantele.

Share:

More stories: