PaperCut ออกประกาศเตือนว่าแฮกเกอร์กำลังโจมตีช่องโหว่ในซอฟต์แวร์ PaperCut NG และ MF ทุกเวอร์ชันผ่านการโจมตีแบบ Zero-Day อย่างต่อเนื่อง โดยระบุว่ามีการโจมตีที่ยืนยันแล้วในลูกค้า และขอให้องค์กรที่เปิดบริการ PaperCut Application Servers จำกัดการเข้าถึงผ่าน IP ที่ไว้ใจได้ทันที บริษัทระบุว่าช่องโหว่ส่งผลให้แฮกเกอร์สามารถโจมตีได้โดยไม่ต้องมีสิทธิ์ผ่านการตรวจสอบความถูกต้อง พร้อมออกแพตช์ฉุกเฉินสำหรับเซิร์ฟเวอร์ที่เปิดต่ออินเทอร์เน็ต ขณะที่ไม่เปิดเผยรายละเอียดการโจมตี แต่ระบุว่ามีการตรวจพบกิจกรรมผิดปกติจากกระบวนการ pc-app.exe และไฟล์ server.log ที่ถูกแก้ไข/ลบ PaperCut ยังระบุว่าเคยมีการโจมตีเชิงรุกในอดีต เช่น ช่องโหว่ CVE-2023-27350 ที่ถูกใช้ในปฏิบัติการ Clop และ LockBit ซึ่งมีการเชื่อมโยงกับกลุ่มแฮกเกอร์รัฐบาลอิหร่าน โดย Microsoft แจ้งเตือนในปี 2023 ว่ากลุ่ม Bl00dy Ransomware ใช้ช่องโหว่ดังกล่าวโจมตีด้วย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว