PaperCut yazılım geliştirme şirketi, Perşembe günü tüm müşterileri için yeni bir güvenlik bakım güncellemesi yayımladı. Şirket, aktif olarak istismar edildiği tespit edilen iki güvenlik açığını ele almak amacıyla daha önce yayımlanan acil yama güncellemelerinin yerine bu yeni bakım sürümlerini getirdi. PaperCut NG/MF yazılımının 26.0.5, 25.0.13 ve 24.1.10 numaralı sürümleri kullanıcıların indirilmesi için hazır hale getirildi. Bu güncellemeler, kimlik doğrulamalarını atlayarak hassas sistemlerde keyfi kod çalıştırmaya olanak tanıyan CVE-2026-81578 ve CVE-2026-82078 numaralı zafiyetlere karşı kritik önlem niteliğinde bulunuyor. Global çapta en az 395 kuruluşun siber saldırılara maruz kaldığı belirtilirken, olayların büyük bölümü ABD eğitim sektöründe yoğunlaşmış durumda.
Acil Yama Sürecinin Yerine Geçen Bakım Sürümleri
PaperCut tarafından yapılan açıklamada, mevcut sürümlerin "Düzenli Bakım Sürümleri" (MR) kategorisinde olduğu ve tam kapsamlı kalite güvence (QA) testlerinden geçtiği vurgulandı. Şirket, bu güncellemelerin sadece mevcut acil yama sürümlerindeki düzeltmeleri barındırmadığını; aynı zamanda Acil Yama Sürümleri 1, 2 ve 3’ündeki tüm güvenlik iyileştirmelerini de içerdiğini belirtti. Ayrıca, potansiyel saldırı zincirlerine karşı ek güvenlik sıkılaştırma önlemleri ve iki regresyon ile ilgili düzeltmeler de yeni bakım paketinde yer alıyor. Yazılım firması, bu sürümlerin standart yayın test süreçlerinden başarıyla geçmiş olduğunu belirterek, acil yama kullanan müşterilerin doğrudan yeni bakım sürümüne geçmesini önerdi.
Yapay Zeka Araçlarıyla Yürütülen Küresel Saldırılar
GreyNoise ve Blackpoint Cyber siber güvenlik firmalarının raporlarına göre, söz konusu güvenlik açıkları küresel ölçekte organize bir tehdit aktörü tarafından silahlandırılmış durumda. Rusça konuşması tahmin edilen saldırgan grup, en az 395 farklı kurumu 48 ülkede hedef almış. Saldırıların odak noktası ABD'deki eğitim kurumları olurken, operasyon sırasında Rusya, Çin, Hong Kong, Tayland, İran ve 23 ülkenin diğer kurumlarına yönelik tarama yapılmadığı tespit edildi. Siber güvenlik uzmanları, saldırıların ölçeklenebilirliğini artırmak için OpenAI’nin Codex çatısı ve DeepSeek yapay zeka modeli üzerinden çalışan yüzlerce yapay zeka ajanı kullandığını ortaya koydu. Tüm bu kötü amaçlı aktivitenin "45.142.193[.]132" IP adresinden kaynaklandığı doğrulandı.
Uzman Değerlendirmeleri ve Kritik Tavsiyeler
Siber güvenlik araştırmacıları, aktörün motivasyonunun henüz netleşmediğini belirtiyor. GreyNoise’in değerlendirmesine göre, saldırgan grubunun önceliğinin yalnızca erişim geliştirerek bu izni başka bağlı aktörlere devretmek mi yoksa doğrudan veri hırsızlığı veya fidye yazılımı dağıtımı gibi sonuç odaklı eylemler mi gerçekleştirmek mi olduğu şu aşamada bilinmiyor. Aktif istismar girişimleri devam ederken, PaperCut kullanıcılarının en son güvenlik yamalarını derhal uygulamaları ve acil yama build'leri kullananların bakım sürümüne geçiş yapmaları optimal koruma açısından hayati önem taşıyor. Yazılım geliştiricisi, düzenli bakım paketlerinin hem teknik hataları giderdiğini hem de sistemin dış müdahalelere karşı daha dirençli hale getirildiğini teyit ediyor.
Sıkça Sorulan Sorular
PaperCut hangi yeni sürümleri yayınladı?
PaperCut NG/MF yazılımının 26.0.5, 25.0.13 ve 24.1.10 numaralı bakım sürümleri yayınlandı.
Aktif olarak istismar edilen güvenlik açıkları nelerdir?
CVE-2026-81578 ve CVE-2026-82078 numaralı zafiyetler, kimlik doğrulamasını atlayıp keyfi kod çalıştırmaya olanak tanıdığı için aktif olarak istismar ediliyor.
Saldırılar kaç ülke ve kuruluşu etkiledi?
En az 395 kuruluş 48 ülkede hedef alındı; saldırıların çoğu ABD eğitim sektöründe yoğunlaştı.
Siber saldırılarda hangi yapay zeka teknolojileri kullanıldı?
OpenAI’nin Codex çatısı ve DeepSeek modeli üzerinden çalışan yüzlerce yapay zeka ajanı saldırılarda kullanıldı.
Kullanıcıların dikkat etmesi gereken kritik tavsiye nedir?
Acil yama sürümü kullanan PaperCut müşterilerinin, yeni çıkan bakım sürümüne geçmeleri ve en son güvenlik yamalarını derhal uygulamaları öneriliyor.
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.