अभी पिछले सप्ताह ही जारी किए गए आपातकालीन सुरक्षा पैच के बावजूद CVE-2026-81578 और CVE-2026-82078 का सक्रिय शोषण; प्रमाणीकरण को दरकिनार कर सर्वर तक पहुंच बना रहे हमलावर

PaperCut के दो Zero-Day पर साइबर हमले तेज, हमलावर सर्वर से चुरा रहे संवेदनशील डेटा

Roopa
By Roopa
6 Min Read

नई दिल्ली। प्रिंट प्रबंधन सॉफ्टवेयर PaperCut NG और MF में सामने आई दो गंभीर सुरक्षा कमजोरियों का साइबर अपराधी अब डेटा चोरी के लिए सक्रिय रूप से इस्तेमाल कर रहे हैं। इन दोनों खामियों को पिछले सप्ताह ही आपातकालीन सुरक्षा अपडेट जारी कर ठीक किया गया था, लेकिन सुरक्षा शोधकर्ताओं ने इनके वास्तविक हमलों में इस्तेमाल होने की पुष्टि की है। हमलावर कथित तौर पर कमजोर सर्वरों का प्रमाणीकरण दरकिनार कर आंतरिक डेटाबेस से जानकारी निकाल रहे हैं।

PaperCut Software के अनुसार, उसका सॉफ्टवेयर दुनियाभर में 70,000 से अधिक संगठनों और करीब 10 करोड़ उपयोगकर्ताओं द्वारा इस्तेमाल किया जाता है। इनमें बड़ी कंपनियां, सरकारी संस्थान और शैक्षणिक संगठन भी शामिल हैं। ऐसे में इंटरनेट से सीधे जुड़े PaperCut सर्वरों पर होने वाले हमले संगठनों के लिए गंभीर जोखिम पैदा कर सकते हैं।

दो खामियों को जोड़कर सर्वर पर कब्जे की आशंका

सुरक्षा कमजोरियों को CVE-2026-81578 और CVE-2026-82078 के रूप में दर्ज किया गया है। रिपोर्ट के अनुसार, दोनों खामियों को एक साथ इस्तेमाल कर हमलावर प्रमाणीकरण प्रक्रिया को दरकिनार कर सकते हैं और कमजोर PaperCut NG तथा MF एप्लिकेशन सर्वरों पर दूरस्थ रूप से कोड चला सकते हैं।

PaperCut Software ने ग्राहकों को तत्काल सुरक्षा देने के लिए पिछले सप्ताह गुरुवार, शुक्रवार और मंगलवार को तीन चरणों में आपातकालीन पैच जारी किए। कंपनी ने बताया कि शुरुआती अपडेट उन ग्राहकों के लिए तत्काल सुरक्षा उपाय के तौर पर जारी किया गया था, जो अपने सर्वर को इंटरनेट से अलग नहीं कर सकते थे। इसके बाद अतिरिक्त सुरक्षा मजबूती के लिए दूसरे और तीसरे चरण के अपडेट जारी किए गए।

कंपनी ने हमलों की पहचान में मदद के लिए संदिग्ध गतिविधियों के संकेतक भी जारी किए हैं। हालांकि, अभी तक यह स्पष्ट नहीं किया गया है कि हमलों के पीछे कौन-से साइबर समूह हैं और सर्वर में घुसने के बाद वे किस स्तर पर जानकारी निकाल रहे हैं।

PaperCut ने इंटरनेट से जुड़े सभी ग्राहकों को सलाह दी है कि वे आपातकालीन पैच का तीसरा संस्करण जल्द से जल्द स्थापित करें, भले ही उन्होंने पहले के आपातकालीन अपडेट पहले ही लगा लिए हों।

डेटा चोरी पर केंद्रित हमले

साइबर सुरक्षा कंपनी Defused ने भी पुष्टि की है कि हमलावर वास्तविक वातावरण में इन दोनों कमजोरियों का इस्तेमाल कर रहे हैं। कंपनी के अनुसार, उसके हनीपॉट सर्वरों में 29 अगस्त से PaperCut NG और MF को निशाना बनाने वाली गतिविधियां दिखाई दीं।

शोधकर्ताओं ने पाया कि हमलावर प्रमाणीकरण को दरकिनार करने वाली खामी का इस्तेमाल PaperCut की बाहरी उपयोगकर्ता-खोज सुविधा पर नियंत्रण हासिल करने के लिए कर रहे थे। सार्वजनिक रूप से सामने आए दूरस्थ कोड निष्पादन वाले तरीके के बजाय हमलावरों का ध्यान डेटा चोरी पर था।

रिपोर्ट के मुताबिक, हमलावर Derby डेटाबेस से तालिकाओं का डेटा निकालने की कोशिश कर रहे थे। इसका मतलब है कि कमजोर सर्वर तक पहुंच मिलने के बाद हमले का उद्देश्य केवल सिस्टम पर नियंत्रण हासिल करना नहीं, बल्कि उसमें मौजूद संगठित और संरचित जानकारी को बाहर निकालना भी हो सकता है।

Algoritha Security Launches ‘Make in India’ Cyber Lab for Educational Institutions

800 से ज्यादा PaperCut सर्वर इंटरनेट पर उजागर

इंटरनेट सुरक्षा निगरानी संस्था Shadowserver के अनुसार, इस समय 800 से अधिक PaperCut NG और MF सर्वर सार्वजनिक इंटरनेट पर दिखाई दे रहे हैं। हालांकि, इनमें कितने सर्वर हनीपॉट हैं, कितनों पर सुरक्षा पैच लगाया जा चुका है या कितने हमले के लिए अभी भी असुरक्षित हैं, इसकी स्पष्ट जानकारी उपलब्ध नहीं है।

सुरक्षा विशेषज्ञों के लिए सबसे बड़ी चिंता यह है कि इंटरनेट से जुड़े सर्वर किसी भी संगठन के नेटवर्क में बाहरी हमलावरों के लिए प्रवेश बिंदु बन सकते हैं। यदि ऐसे सर्वर में संवेदनशील दस्तावेज, उपयोगकर्ता जानकारी या आंतरिक डेटाबेस उपलब्ध हों, तो डेटा चोरी के साथ आगे की घुसपैठ का जोखिम भी बढ़ सकता है।

PaperCut पहले भी रहा है निशाने पर

PaperCut के सर्वरों को इससे पहले भी साइबर अपराधी और राज्य समर्थित हैकर समूह निशाना बना चुके हैं। अप्रैल 2023 में CVE-2023-27350 और CVE-2023-27351 जैसी कमजोरियों का इस्तेमाल LockBit और Clop से जुड़े रैनसमवेयर हमलों में किया गया था। बाद में Microsoft ने ईरान से जुड़े MuddyWater और APT35 समूहों द्वारा भी इन खामियों के शोषण की जानकारी दी थी।

मई 2023 में FBI और CISA ने Bl00dy रैनसमवेयर समूह द्वारा PaperCut की एक खामी के इस्तेमाल को लेकर चेतावनी दी थी। इसके अलावा, CISA ने जुलाई 2025 में CVE-2023-2533 को भी सक्रिय रूप से शोषित की जा रही सुरक्षा कमजोरी के रूप में चिह्नित किया था।

साइबर सुरक्षा विशेषज्ञों के मुताबिक, संगठनों को इंटरनेट से जुड़े PaperCut सर्वरों की तत्काल समीक्षा करनी चाहिए, नवीनतम सुरक्षा पैच लागू करना चाहिए और जारी किए गए संदिग्ध गतिविधियों के संकेतकों के आधार पर अपने नेटवर्क की जांच करनी चाहिए।

हमसे जुड़ें

Share This Article