PaperCut ออกแพตช์ฉุกเฉินครั้งที่สองสำหรับช่องโหว่ร้ายแรงในซอฟต์แวร์ PaperCut NG/MF หลังนักวิจัยพบวิธีหลีกเลี่ยงการแก้ไขครั้งแรก ช่องโหว่ทั้งสองมีชื่อ CVE-2026-82078 (ความรุนแรง 9.4) และ CVE-2026-81578 (ความรุนแรง 8.8) ซึ่งถูกใช้โจมตีอย่างต่อเนื่อง โดย PaperCut ร่วมมือกับ Huntress และ watchTowr ในการพัฒนาแพตช์ครั้งนี้ ที่แก้ไขช่องโหว่ที่สามารถหลบเลี่ยงการตรวจสอบสิทธิ์และเปิดช่องทางรันโค้ดบนเซิร์ฟเวอร์ได้ บริษัทแนะนำให้ล็อกการเข้าถึงอินเทอร์เฟซเว็บและตรวจสอบบันทึกข้อผิดพลาดเพิ่มเติม ช่องโหว่ CVE-2026-81578 เป็นช่องโหว่การหลบเลี่ยงการตรวจสอบสิทธิ์ที่มีความรุนแรง 8.8 ขณะที่ CVE-2026-82078 เป็นช่องโหว่การโหลดคลาสแบบไม่ปลอดภัยที่มีความรุนแรง 9.4 ซึ่งสามารถให้แฮกเกอร์รันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องผ่านการตรวจสอบสิทธิ์ PaperCut ย้ำว่าทุกผู้ใช้ต้องติดตั้งแพตช์ครั้งนี้แม้จะเคยติดตั้งแพตช์ครั้งแรกแล้ว
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว