أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA تحذيرًا أمنيًا جديدًا بعد إضافة ثغرتين تؤثران في PaperCut NG وPaperCut MF إلى قائمة الثغرات المعروفة بأنها تُستغل فعليًا.
ويأتي التحذير بالتزامن مع إعلان PaperCut أنها تحقق في حالات استغلال نشطة ومؤكدة لدى بعض العملاء، داعية مسؤولي الأنظمة إلى اتخاذ إجراءات حماية عاجلة.
ما الثغرات المكتشفة؟
يتعلق التحذير بثغرتين أمنيتين:
CVE-2026-82078
ثغرة حرجة حصلت على تقييم 9.4 من 10، وترتبط بطريقة تعامل البرنامج مع تحميل بعض الفئات البرمجية الخاصة باتصالات قواعد البيانات. وفي ظروف معينة قد تسمح بتنفيذ تعليمات برمجية ضمن صلاحيات عملية خادم PaperCut.
CVE-2026-81578
ثغرة تجاوز للمصادقة بتقييم 8.8 من 10، وقد تسمح لمهاجم غير مصادق عليه عن بُعد بتعديل بعض إعدادات النظام في ظروف محددة.
ماذا قالت CISA؟
أضافت CISA الثغرتين إلى Known Exploited Vulnerabilities Catalog في 31 أغسطس 2026، وهي قائمة تركز على الثغرات التي توجد أدلة على استغلالها فعليًا.
🔗 المصدر الرسمي:
https://www.cisa.gov/news-events/alerts/2026/08/31/cisa-adds-two-known-exploited-vulnerabilities-catalog
PaperCut تطالب بإجراء فوري
أوصت PaperCut المؤسسات التي تمتلك خوادم PaperCut NG/MF يمكن الوصول إليها مباشرة من الإنترنت بتقييد الوصول إلى واجهات الخادم والسماح فقط بعناوين IP الموثوقة.
كما أصدرت الشركة Emergency Patch Release 2، وأوصت بتثبيته حتى لمن قام بتثبيت الإصدار الأول من التصحيح الطارئ.
وبحسب الشركة، يشمل التحذير جميع إصدارات PaperCut NG وPaperCut MF، مع اختلاف إجراءات المعالجة بحسب الإصدار والبيئة المستخدمة.
لماذا يجب عدم تأجيل التحديث؟
وجود ثغرة أمنية لا يعني بالضرورة أن كل جهاز يستخدم البرنامج قد تم اختراقه، لكن خطورة الحالة الحالية تكمن في وجود استغلال فعلي للثغرات.
ولهذا ينبغي لمسؤولي الأنظمة المتأثرة مراجعة التنبيه الأمني الرسمي، وتطبيق التصحيحات والإجراءات التي توصي بها الشركة، وفحص الأنظمة بحثًا عن أي مؤشرات نشاط غير معتاد.
🔗 التفاصيل والتحديثات الأمنية الرسمية من PaperCut:
https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/
المصادر: CISA وPaperCut — أغسطس 2026


تعليقات
إرسال تعليق