Yeni Papercut Critical Hata

3 yıl önce

PaperCut kısa bir süre önce NG/MF baskı yönetim yazılımında, kimlik doğrulanmamış saldırganların eşleştirilmemiş Windows sunucularında uzaktan kod yürütülmesine izin veren kritik bir güvenlik açığı düzeltildi.

CVE-2023-39143 olarak izlenen kusur, tehdit aktörlerinin, düşük kompleks saldırılarını takiben, tehlikeye giren sistemlere rasgele dosyaları okumasını, silmesini ve yüklemesini sağlayan iki yol geçiş zayıf yönlerinden oluşan bir zincirden kaynaklanır. Kullanıcı etkileşimi.

Yalnızca harici cihaz entegrasyon ayarının değiştirildiği varsayılan olmayan yapılandırmalardaki sunucuları etkilerken, Horizon3 Cuma günü yayınlanan bir raporda, çoğu Windows Papercut sunucularının etkinleştirildiğini söyledi.

Horizon3, "Bu ayar varsayılan olarak, Papercut NG ticari sürümü veya Papercut MF gibi belirli kağıt kurulumları ile açıktır." Dedi.

"Gerçek dünya ortamlarından Horizon3'te topladığımız örnek verilere dayanarak, Papercut kurulumlarının büyük çoğunluğunun harici cihaz entegrasyon ayarı açıkken pencerelerde çalıştığını tahmin ediyoruz."

Bir sunucunun CVE-2023-39143 saldırılarına karşı savunmasız olup olmadığını ve Windows'ta çalışıp çalışmadığını kontrol etmek için aşağıdaki komutu kullanabilirsiniz (200 yanıt, sunucunun yama ihtiyacı olduğunu gösterir):

Güvenlik güncellemelerini hemen yükleyemeyen yöneticiler (Horizon3 önerdiği gibi) yalnızca bu talimatları kullanarak bir izin listesine erişilmesi gereken IP adreslerini ekleyebilir.

Bir Shodan araması, hepsi CVE-2023-39143 saldırılara karşı savunmasız olmasa da, yaklaşık 1.800 kağıtkut sunucusunun şu anda çevrimiçi olarak maruz kaldığını göstermektedir.

Kağıtkut sunucuları, bu yılın başlarında, başka bir kritik olmayan RCE güvenlik açığı (CVE-2023-27350) ve yüksek şiddetli bilgi açıklama kusuru (CVE-2023-27351) yararlanarak birkaç fidye yazılımı çetesi tarafından hedeflenmiştir.

Şirket, 19 Nisan'da bu güvenlik açıklarının saldırılarda aktif olarak sömürüldüğünü açıkladı, yöneticileri ve güvenlik ekiplerini sunucularını acilen yükseltmeye çağırdı.

İlk açıklamadan birkaç gün sonra, Horizon3 güvenlik araştırmacıları, ek tehdit aktörlerinin savunmasız sunucuları hedeflemesi için kapıyı açarak bir RCE kavram kanıtı (POC) istismarını yayınladı.

Microsoft, Papercut sunucularını hedefleyen saldırıları, tehlikeye atılan sistemlerden kurumsal verileri çalmak için kullanan Clop ve Lockbit Fidye yazılımı çetelerine bağladı.

Bu veri hırsızlığı saldırılarında, fidye yazılımı işlemi, kağıt kütlesi baskı sunucuları aracılığıyla gönderilen tüm belgeleri kaydeden 'baskı arşivleme' özelliğinden yararlandı.

Neredeyse iki hafta sonra Microsoft, İran devlet destekli hack gruplarının Muddywater ve APT35'in de devam eden saldırıya katıldığını açıkladı.

CISA, 21 Nisan'da aktif olarak sömürülen güvenlik açıkları listesine CVE-2023-27350 RCE hatasını ekleyerek tüm ABD federal ajanslarına 12 Mayıs 2023'e kadar sunucularını güvence altına almasını emretti.

Bilgisayar korsanları, Minecraft sunucularını hedeflemek için Bleedingpipe RCE'yi sömürüyor, oyuncular

Popüler Ghostscript açık kaynaklı PDF kütüphanesinde bulunan eleştirel RCE

Fortinet, Fortios, Fortiproxy Cihazlardaki Kritik RCE Kusurunu uyarıyor

Kritik Tootroot Bug Saldırganların Mastodon sunucularını ele geçirmesine izin verir

300.000+ Fortinet Güvenlik Duvarı Kritik Fortios RCE HATA KORUNLUK

Kaynak: Bleeping Computer

More Posts