TeknoFiber Logo
Son Dakika
Android Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi TanıtıldıAndroid Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi TanıtıldıAndroid Auto Kullanımında Dikkat Edilmesi Gerekenler ve Uyumluluk BilgileriÇinli Otomotiv Şirketleri, Robotik Teknolojide Tesla'nın İzinden GidiyorAnthropic, Pentagon'ın Tedarik Zinciri Riski Etiketine Karşı İlk Mahkeme Zaferini Elde Etti68 Yaşındaki Adam, Korsan IPTV Servisiyle 1.3 Milyon Dolar KazandıMeta'nın AI Gözlükleri, İzinsiz Kayıtları Engelleyen Güncellemeyle Daha Güvenli Hale Geliyorİsveç'in Girişimcilik Ekosisteminin Yükselişi: 2026'da Neler Oluyor?TCL QM7L Mini-LED TV'de 200 Dolar İndirim: İşte FırsatlarGoogle'ın AI Modu, Uçuş Fiyatlarını Takip Edip Otel Rezervasyonu YapabiliyorPaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye ÇalışıyorSamsung'dan 1,100Hz Yenilik: Odyssey Monitör Serisi Tanıtıldı
Siber Güvenlik

PaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye Çalışıyor

PaperCut, NG ve MF yazılımlarındaki güvenlik açığının siber saldırganlar tarafından istismar edildiğini duyurdu ve acil yamanın önemine dikkat çekti.

Burak ArslanBurak Arslan·
PaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye Çalışıyor

Görsel kaynağı: bleepstatic.com

Paylaş:

PaperCut, tüm versiyonlarındaki NG ve MF baskı yönetim yazılımlarında bir güvenlik açığının saldırganlar tarafından istismar edildiğini açıkladı. Şirket, internet üzerinden erişime açık PaperCut Uygulama Sunucularına sahip kuruluşların, web arayüzlerine yalnızca güvenilir IP adreslerinden erişimi kısıtlaması gerektiğini vurguladı.

Perşembe günü yayınlanan acil güvenlik uyarısında, "PaperCut Yazılım güvenlik yanıt ekibi, NG ve MF yazılımlarını etkileyen bir güvenlik açığının aktif olarak istismar edildiğini araştırıyor" ifadesi yer aldı. Şirket, bu konunun en yüksek öncelikle ele alındığını da belirtti.

Güvenlik açığının tüm PaperCut NG ve MF versiyonlarını etkilediği kaydedildi, ancak açığın detayları ve nasıl istismar edildiği hakkında bilgi verilmedi. PaperCut, açığı yeniden üretmek için bir üniversite müşterisi tarafından sağlanan bilgileri kullandığını da açıkladı.

Şirket, kamuya açık PaperCut NG/MF sunucularına sahip müşteriler için acil yamalar yayınladı. Uyarıda, "Bu, diğer önleyici tedbirleri uygulayamayan kamuya açık PaperCut NG/MF sunucularına sahip müşteriler için acil bir yamanın gerekliliğini vurguluyor" denildi.

PaperCut, internet erişimine açık uygulama sunucularının güvenlik duvarı kuralları veya ağ erişim kontrolü kullanarak web arayüzlerini güvenilir IP adresleriyle kısıtlaması gerektiğini yineledi. Ayrıca, sunucunun tehlikeye girmiş olabileceğine dair bazı belirtiler paylaşıldı. Bunlar arasında, meşru PaperCut pc-app.exe sürecinden gelen şüpheli etkinlik ve değiştirilmiş, silinmiş veya kaybolmuş server.log dosyaları bulunuyor.

Yönetici kullanıcıların server.log dosyasında şu hataları araması gerektiği belirtildi: "ERROR No suitable driver found for jdbc:no:x" ve "ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST". Ancak PaperCut, belirti eksikliğinin bir sunucunun tehlikeye girmediği anlamına gelmediğini de vurguladı.

Şu anda PaperCut, saldırıların arkasındaki kişiler, sunucuların ele geçirilmesinin ardından ne yapıldığı veya veri çalınıp çalınmadığı hakkında bilgi vermedi. Şirket, araştırmalarının devam etmesiyle birlikte ek tehlike göstergeleri ve iyileştirme rehberliği ile ilgili güncellemeler yapmaya devam edeceğini belirtti.

PaperCut, daha önce de güvenlik açıkları ortaya çıktığında siber saldırganların hedefi olmuştu. Nisan 2023'te, saldırganlar, kimlik doğrulama aşamasını geçerek ve uzaktan kod çalıştırarak güvenli PaperCut sunucularını istismar eden kritik CVE-2023-27350 açığını kullanmaya başladı. Microsoft, bu saldırılardan bazılarını Clop fidye yazılımı operasyonuna bağladı ve PaperCut sunucularını şirket ağlarına ilk erişim için kullandıklarını belirtti.

Sonuç olarak, PaperCut'un yazılımlarında yaşanan bu güvenlik açığı, hem kurumların hem de bireysel kullanıcıların dikkat etmesi gereken önemli bir konu olarak öne çıkıyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.