Potrivit The Hacker News, PaperCut a publicat joi noi versiuni de mentenanță (26.0.5, 25.0.13 și 24.1.10) care înlocuiesc patch-urile de urgență anterioare și remediază două vulnerabilități (CVE-2026-81578 și CVE-2026-82078) exploatate activ în atacuri reale. Noile lansări conțin toate corecturile de securitate din versiunile anterioare, plus întăriri suplimentare și au trecut prin testarea completă QA.
Cercetători de la GreyNoise și Blackpoint Cyber au identificat un actor rus care a exploatat aceste flaw-uri pentru a accesa cel puțin 395 organizații din 48 de țări, cu o concentrare în sectorul educației din SUA. Atacurile au folosit sute de agenți AI pentru a ținti la scară largă, evitând țări precum Rusia, China și Iran. Vulnerabilitatea permit ocolirea autentificării și executarea de cod arbitrar pe sistemele afectate.
PaperCut recomandă urgent clienților care rulează versiuni cu patch-uri de urgență să se mute la versiunile de mentenanță pentru protecție optimală. Scopul final al atacatorului rămâne neclar, putând fi legat de dezvoltarea accesului sau de obiective ulterioare cum ar fi furtul de date sau ransomware.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


