PaperCut выпустила обновления, исправляющие две активно эксплуатируемые уязвимости

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
В четверг PaperCut выпустила релизы 26.0.5, 25.0.13 и 24.1.10, заменившие экстренные патчи для двух активно эксплуатируемых уязвимостей. Уязвимости CVE-2026-81578 и CVE-2026-82078 позволяют обойти аутентификацию и выполнить произвольный код. Предполагаемый русскоязычный злоумышленник использовал их для взлома как минимум 395 организаций в 48 странах.
Ключевые факты
- Версии PaperCut NG/MF 26.0.5, 25.0.13 и 24.1.10 заменяют все ранее выпущенные экстренные патчи.
- Уязвимости CVE-2026-81578 и CVE-2026-82078 активно эксплуатируются для обхода аутентификации и выполнения произвольного кода.
- Предполагаемый русскоязычный злоумышленник взломал как минимум 395 организаций в 48 странах, в основном в образовательном секторе США.
- В атаках использовались сотни ИИ-агентов на базе OpenAI Codex и модели DeepSeek, исходящих с IP-адреса 45.142.193.132.
- PaperCut рекомендует клиентам, использующим экстренные патчи, перейти на новые релизы.
Релизы обслуживания
В четверг PaperCut выпустила релизы 26.0.5, 25.0.13 и 24.1.10. Эти релизы заменяют все экстренные патчи, ранее выпущенные для двух активно эксплуатируемых уязвимостей. Компания заявила, что релизы прошли полное тестирование качества. Они содержат все исправления безопасности из экстренных патчей 1, 2 и 3, а также дополнительные меры защиты.
Кампания эксплуатации
GreyNoise и Blackpoint Cyber выявили предполагаемого русскоязычного злоумышленника, использующего две уязвимости. Злоумышленник взломал как минимум 395 организаций в 48 странах, большинство жертв — в образовательном секторе США. В атаках использовались сотни ИИ-агентов на базе OpenAI Codex и модели DeepSeek. Активность исходит с IP-адреса 45.142.193.132 и избегает организаций в России, Китае, Гонконге, Таиланде, Иране и 23 других странах.