A PaperCut sebezhetősége: az MI is támadja a nyomtatókat

A PaperCut sebezhetősége: az MI is támadja a nyomtatókat
A PaperCut NG/MF nyomtatómenedzsment szoftver kritikus sérülékenysége miatt világszerte több mint 70 000 szervezet és 100 millió felhasználó adatai kerültek veszélybe. A CVE-2023-2533 azonosítójú hiba egy úgynevezett CSRF (cross-site request forgery) típusú támadást tesz lehetővé, amely során a támadó tetszőleges parancsokat futtathat le, vagy megváltoztathatja a biztonsági beállításokat – ehhez elég, ha egy bejelentkezett adminisztrátor rákattint egy ártó szándékú linkre.

Célkeresztben a közigazgatás – de nem csak ők

Az amerikai kibervédelmi hatóság, a CISA figyelmeztetése szerint a szövetségi hivataloknak legkésőbb augusztus 18-ig kötelező javítaniuk a rendszert. Ugyanakkor minden más szervezet számára is erősen ajánlott a gyors frissítés, hiszen az ilyen hibák közismerten kedvelt bejutási pontot jelentenek a támadók számára. Jelenleg is több PaperCut szerver elérhető az interneten, közülük sok sebezhető.

Ransomware-bandák és állami hackerek is támadták

Bár konkrétan erre a hibára vonatkozóan még nincs bizonyíték zsarolóvírusos támadásra, 2023-ban már több PaperCut szervert törtek fel más súlyos RCE (távoli kódfuttatási) és információszivárgási hibák kihasználásával. Ezekhez köthető a LockBit és a Clop zsarolóvírus-banda, valamint iráni állami hackercsoportok is. A támadók a „nyomtatási archiválás” (print archiving) funkción keresztül lophatták el a szervezet érzékeny dokumentumait. Különösen az oktatási intézmények voltak érintettek ezekben az esetekben.

Cselekedni kell: a gyors frissítés életmentő lehet

A PaperCut érintett verzióinak javítása az egyetlen módja annak, hogy megelőzzük a káros támadásokat, az adatszivárgást vagy a rendszerek megbénítását. A CISA hangsúlyozza: a gyors reagálás most mindenkinek az érdeke, hiszen az MI-vezérelt támadók nem válogatnak, bárkit célba vehetnek a világhálón keresztül.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját adataidat egy ilyen helyzetben?
  • Szerinted miért fontos gyorsan frissíteni a rendszert ilyen hibák után?
  • Mit tennél, ha a te szervezeted rendszere lenne sérülékeny?



Legfrissebb posztok

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

MA 21:01

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

Az OpenAI most bemutatta a ChatGPT Tanulási mód (Study Mode) nevű újdonságát, amelynek célja, hogy a diákok ne csak kész válaszokat kapjanak, hanem saját kritikus gondolkodásukat fejlesszék. Ha...

Az új Spotify: csevegés MI-vel az unalomig?

MA 20:50

Az új Spotify: csevegés MI-vel az unalomig?

A Spotify újabb szintre emelné a zenehallgatást: közelgő fejlesztéseik révén a platform felhasználói hamarosan már nemcsak zenét kérhetnek, hanem egy beszédes MI-vel is cseveghetnek. A vállalat szerint a...

Az olcsó Netgear Orbi 370 mindent visz árban, de nem gyorsaságban

MA 20:25

Az olcsó Netgear Orbi 370 mindent visz árban, de nem gyorsaságban

💰 A Netgear bemutatta eddigi legolcsóbb Wi-Fi 7 mesh rendszerét, az Orbi 370-et (Orbi 370). Egy router és két szatellit 127 000 forint (kb. 350 dollár) körüli áron vihető...

A Chrome már MI-kuponokat is ajánl a webshopokhoz

MA 20:00

A Chrome már MI-kuponokat is ajánl a webshopokhoz

🛒 A Google legújabb frissítésének köszönhetően a Chrome böngésző mostantól automatikus, MI-alapú értékelésekkel könnyíti meg az online vásárlást az Egyesült Államok felhasználói számára. Az új funkcióval egy apró ikonra...

Az olcsó indiai okostelefon letarolta Amerikát

MA 19:53

Az olcsó indiai okostelefon letarolta Amerikát

Évek óta tartó kereskedelmi harcok és egyre szigorúbb amerikai vámok után India először szorította ki Kínát az amerikai okostelefonpiac éléről. Idén április és június között az Indiában összeszerelt...

Az űrbeli kínai riválisok lemaradnak a Starlink mögött

MA 19:26

Az űrbeli kínai riválisok lemaradnak a Starlink mögött

Komoly késések hátráltatják Kína ambiciózus műholdas mega-konstellációit, amelyek célja, hogy versenyezzenek a SpaceX Starlink (Starlink) hálózatával a Föld körüli értékes pályákért. A Thousand Sails vagy G60 Csillagflotta (G60...

Az új GoPro Max 2: tényleg itt az utód?

MA 19:01

Az új GoPro Max 2: tényleg itt az utód?

Évekig kellett várni az első GoPro Max (2019) utódjára, most viszont egy kínai piactéren felbukkant prototípus végre bizonyítékul szolgál arra, hogy valóban közeleg a GoPro Max 2 bemutatója....

Az egészségügy MI-forradalma előtt áll, de nincs hozzá ember

MA 18:26

Az egészségügy MI-forradalma előtt áll, de nincs hozzá ember

A kórházak és rendelők szívesen alkalmaznák a legújabb MI-technológiákat, ám a dolgozók többsége még messze van attól, hogy valóban ki tudja használni ezek előnyeit. Minden ötödik egészségügyi vezető...

Az Opera besokallt: újabb vihar a Microsoft körül

MA 18:00

Az Opera besokallt: újabb vihar a Microsoft körül

Az Opera a brazil versenyhivatalhoz, a CADE-hez fordult, mert szerintük a Microsoft tisztességtelen eszközökkel kényszeríti rá a felhasználókra az Edge böngészőt. Az Opera jogi igazgatója, Aaron McParlan szerint...