470/69 (IT) ประจำวันศุกร์ที่ 28 สิงหาคม 2569

PaperCut ออกประกาศแจ้งเตือนเร่งด่วน หลังพบว่าผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ใน PaperCut NG และ PaperCut MF ซึ่งเป็นซอฟต์แวร์บริหารจัดการงานพิมพ์ขององค์กร โดยเป็นการโจมตีแบบ Zero-Day และส่งผลกระทบต่อทุกเวอร์ชันของผลิตภัณฑ์ดังกล่าว บริษัทระบุว่าพบเหตุการณ์โจมตีลูกค้าแล้ว และกำลังสอบสวนเหตุการณ์โดยให้ความสำคัญสูงสุด พร้อมแนะนำให้องค์กรที่มี PaperCut Application Server เปิดให้เข้าถึงได้จากอินเทอร์เน็ต เร่งจำกัดการเข้าถึง Web Interface ให้เฉพาะ IP Address ที่เชื่อถือได้ผ่าน Firewall Rule หรือ Network Access Control ทันที
PaperCut ระบุว่ายังไม่ได้เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่หรือวิธีการที่ผู้โจมตีใช้ในการโจมตี แต่ทีมความปลอดภัยของบริษัทสามารถทำซ้ำช่องโหว่ได้แล้วจากข้อมูลที่ได้รับจากลูกค้ากลุ่มมหาวิทยาลัยรายหนึ่ง และได้ออก Emergency Patch สำหรับลูกค้าที่มี PaperCut NG/MF Server เปิดให้เข้าถึงจากภายนอก โดยเฉพาะกรณีที่ไม่สามารถดำเนินมาตรการลดความเสี่ยงอื่นได้ในทันที นอกจากนี้ PaperCut ยังเผยแพร่ Indicators of Compromise หรือ IoC เบื้องต้น เช่น กิจกรรมผิดปกติจาก Process ที่ถูกต้องตามปกติของ PaperCut ชื่อ pc-app.exe และไฟล์ server.log ที่ถูกแก้ไข ลบ หรือหายไป รวมถึงแนะนำให้ผู้ดูแลระบบตรวจสอบ Error ที่เกี่ยวข้องในไฟล์ Log ดังกล่าว
ขณะนี้ PaperCut ยังไม่ได้ระบุว่ากลุ่มใดอยู่เบื้องหลังการโจมตี ผู้โจมตีดำเนินการใดหลังจาก Compromise Server แล้ว หรือมีข้อมูลถูกขโมยออกไปหรือไม่ โดยบริษัทระบุว่าจะอัปเดตประกาศเพิ่มเติมเมื่อมีความคืบหน้า ทั้งนี้ PaperCut เคยเป็นเป้าหมายของผู้โจมตีมาแล้ว เช่น ช่องโหว่ CVE-2023-27350 เมื่อปี 2566 ซึ่งเปิดทางให้ผู้โจมตีที่ไม่ผ่าน Authentication สามารถ Bypass Authentication และสั่งรันโค้ดบน Server ที่มีช่องโหว่ได้
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks/
