PaperCut, NG ve MF Yazılımlarındaki Açıkları Hızla Düzeltmeye Çalışıyor
PaperCut, NG ve MF yazılımlarındaki güvenlik açığının siber saldırganlar tarafından istismar edildiğini duyurdu ve acil yamanın önemine dikkat çekti.

Görsel kaynağı: bleepstatic.com
PaperCut, tüm versiyonlarındaki NG ve MF baskı yönetim yazılımlarında bir güvenlik açığının saldırganlar tarafından istismar edildiğini açıkladı. Şirket, internet üzerinden erişime açık PaperCut Uygulama Sunucularına sahip kuruluşların, web arayüzlerine yalnızca güvenilir IP adreslerinden erişimi kısıtlaması gerektiğini vurguladı.
Perşembe günü yayınlanan acil güvenlik uyarısında, "PaperCut Yazılım güvenlik yanıt ekibi, NG ve MF yazılımlarını etkileyen bir güvenlik açığının aktif olarak istismar edildiğini araştırıyor" ifadesi yer aldı. Şirket, bu konunun en yüksek öncelikle ele alındığını da belirtti.
Güvenlik açığının tüm PaperCut NG ve MF versiyonlarını etkilediği kaydedildi, ancak açığın detayları ve nasıl istismar edildiği hakkında bilgi verilmedi. PaperCut, açığı yeniden üretmek için bir üniversite müşterisi tarafından sağlanan bilgileri kullandığını da açıkladı.
Şirket, kamuya açık PaperCut NG/MF sunucularına sahip müşteriler için acil yamalar yayınladı. Uyarıda, "Bu, diğer önleyici tedbirleri uygulayamayan kamuya açık PaperCut NG/MF sunucularına sahip müşteriler için acil bir yamanın gerekliliğini vurguluyor" denildi.
PaperCut, internet erişimine açık uygulama sunucularının güvenlik duvarı kuralları veya ağ erişim kontrolü kullanarak web arayüzlerini güvenilir IP adresleriyle kısıtlaması gerektiğini yineledi. Ayrıca, sunucunun tehlikeye girmiş olabileceğine dair bazı belirtiler paylaşıldı. Bunlar arasında, meşru PaperCut pc-app.exe sürecinden gelen şüpheli etkinlik ve değiştirilmiş, silinmiş veya kaybolmuş server.log dosyaları bulunuyor.
Yönetici kullanıcıların server.log dosyasında şu hataları araması gerektiği belirtildi: "ERROR No suitable driver found for jdbc:no:x" ve "ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST". Ancak PaperCut, belirti eksikliğinin bir sunucunun tehlikeye girmediği anlamına gelmediğini de vurguladı.
Şu anda PaperCut, saldırıların arkasındaki kişiler, sunucuların ele geçirilmesinin ardından ne yapıldığı veya veri çalınıp çalınmadığı hakkında bilgi vermedi. Şirket, araştırmalarının devam etmesiyle birlikte ek tehlike göstergeleri ve iyileştirme rehberliği ile ilgili güncellemeler yapmaya devam edeceğini belirtti.
PaperCut, daha önce de güvenlik açıkları ortaya çıktığında siber saldırganların hedefi olmuştu. Nisan 2023'te, saldırganlar, kimlik doğrulama aşamasını geçerek ve uzaktan kod çalıştırarak güvenli PaperCut sunucularını istismar eden kritik CVE-2023-27350 açığını kullanmaya başladı. Microsoft, bu saldırılardan bazılarını Clop fidye yazılımı operasyonuna bağladı ve PaperCut sunucularını şirket ağlarına ilk erişim için kullandıklarını belirtti.
Sonuç olarak, PaperCut'un yazılımlarında yaşanan bu güvenlik açığı, hem kurumların hem de bireysel kullanıcıların dikkat etmesi gereken önemli bir konu olarak öne çıkıyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










