CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

PaperCut NG ve MF Yazılımlarında Sıfırıncı Gün Saldırısı Uyarısı Yapıldı

PaperCut, NG ve MF yazılımlarında aktif olarak istismar edilen bir güvenlik açığını duyurdu. Tüm sürümler etkileniyor, acil güncelleme öneriliyor.

27 Ağustos 2026

Ne oldu?

PaperCut, yazdırma yönetimi yazılımları PaperCut NG ve PaperCut MF'nin tüm sürümlerinde bulunan bir güvenlik açığının, sıfırıncı gün saldırılarında korsanlar tarafından aktif olarak istismar edildiğini duyurdu. Şirket, bu açığın uzaktan kod yürütme (RCE) riski taşıdığını ve saldırganların hedef sistemlerde yetkisiz komut çalıştırabileceğini belirtti. Açığın teknik detayları, kullanıcıların güncelleme yapabilmesi için kısmen gizli tutuluyor; ancak güvenlik araştırmacıları, açığın kimlik doğrulama gerektirmeyen bir uç noktada bulunduğunu tahmin ediyor (kesin değil).

Neden önemli?

Bu açık, sıfırıncı gün saldırılarında kullanıldığı için henüz resmi bir yaması bulunmadan aktif olarak istismar ediliyor. Yazdırma yönetimi sistemleri, kurumsal ağlarda genellikle yüksek ayrıcalıklı hesaplarla çalışır ve bu sistemlere erişim sağlayan bir saldırgan, ağdaki diğer sistemlere yatay hareket edebilir. Ayrıca, PaperCut çözümleri dünya genelinde milyonlarca kullanıcıya sahip olduğundan, açığın etkisi oldukça geniş. Saldırganların bu açığı kullanarak fidye yazılımı veya veri sızıntısı gibi ciddi sonuçlar doğurabilecek saldırılar düzenleme olasılığı yüksek.

Kim veya ne etkileniyor?

PaperCut NG ve PaperCut MF yazılımlarının tüm sürümleri etkileniyor. Bu yazılımlar, eğitim kurumları, sağlık kuruluşları, devlet daireleri ve özel sektördeki birçok işletme tarafından kullanılıyor. Özellikle PaperCut MF, büyük ölçekli kurumlarda tercih ediliyor. Etkilenen sistemler, internetten erişilebilir durumda olan sunucular ve yönetim arayüzleri açık olan cihazlardır. Ayrıca, açığın istismar edilmesi için kullanıcı etkileşimi gerekip gerekmediği henüz net değil; ancak bazı raporlar, saldırganların özel hazırlanmış isteklerle açığı tetikleyebildiğini gösteriyor.

Ne yapılmalı?

PaperCut kullanıcıları, şirketin yayınladığı güvenlik bültenini takip ederek en kısa sürede güncelleme yapmalıdır. Şu an için geçici bir çözüm olarak, PaperCut yönetim arayüzünün internetten erişilebilirliğini kısıtlamak ve yalnızca güvenilir ağlardan erişime izin vermek öneriliyor. Ayrıca, sistemlerde olağandışı etkinlikleri izlemek, güvenlik duvarı kurallarını sıkılaştırmak ve çok faktörlü kimlik doğrulamayı etkinleştirmek önemli. Kurumlar, açığın istismar edilip edilmediğini tespit etmek için logları incelemeli ve şüpheli durumlarda olay müdahale ekiplerine başvurmalıdır. Yama yayınlandığında, test ortamlarında doğrulandıktan sonra acilen uygulanmalıdır.

Kaynaklar

- BleepingComputer - PaperCut warns of NG, MF flaw exploited in zero-day attacks
- PaperCut Güvenlik Bülteni
- CISA Uyarısı

Kaynaklar

Güne dön