PaperCut Phát Hành Bản Vá Khẩn Cấp Cho Lỗ Hổng Zero-Day Đang Bị Khai Thác
PaperCut Software cảnh báo về một lỗ hổng zero-day trong các giải pháp quản lý in ấn NG và MF đang bị khai thác tích cực trên thực tế. Công ty đã phát hành bản vá khẩn cấp và khuyến nghị người dùng cài đặt ngay lập tức, đồng thời cung cấp các chỉ số xâm nhập (IoC) để hỗ trợ phát hiện. Đây là lần thứ tư các sản phẩm của PaperCut bị nhắm đến, cho thấy mức độ rủi ro ngày càng tăng đối với hệ thống in ấn doanh nghiệp.

PaperCut Phát Hành Bản Vá Khẩn Cấp Cho Lỗ Hổng Zero-Day Đang Bị Khai Thác
PaperCut Software vừa phát đi cảnh báo khẩn cấp về một lỗ hổng zero-day trong các giải pháp quản lý in ấn NG và MF của hãng, hiện đang bị khai thác tích cực trên thực tế. Công ty đã nhanh chóng phát hành bản vá khẩn cấp và kêu gọi toàn bộ người dùng cài đặt ngay để ngăn chặn nguy cơ bị tấn công.
Quản lý in ấn PaperCut
Chi Tiết Về Lỗ Hổng Và Hành Động Khẩn Cấp
Lỗ hổng này hiện chưa được gán mã CVE và các thông tin kỹ thuật chi tiết vẫn chưa được công bố. Điều này khiến việc tự bảo vệ trở nên khó khăn hơn cho người dùng, do đó, việc áp dụng ngay các bản vá là vô cùng quan trọng.
Bên cạnh việc phát hành bản vá, PaperCut cũng đưa ra các khuyến nghị mạnh mẽ:
- Ngắt kết nối máy chủ ứng dụng khỏi internet để giảm thiểu bề mặt tấn công.
- Hạn chế truy cập từ các địa chỉ IP tin cậy.
- Theo dõi chặt chẽ các dấu hiệu xâm nhập (IoC) đã được chia sẻ.
Một đại diện từ PaperCut cho biết: “Chúng tôi nhận thức rõ về các sự cố đã xác nhận của khách hàng và đang xử lý vấn đề này với mức ưu tiên cao nhất. Cuộc điều tra của chúng tôi đang được tiến hành.”
Dấu Hiệu Xâm Nhập Và Phương Thức Tấn Công
Mặc dù chưa rõ nhóm tin tặc nào đứng sau vụ khai thác này, PaperCut đã cung cấp một số chỉ số xâm nhập quan trọng để các quản trị viên hệ thống có thể chủ động rà soát:
- Tệp tin đáng ngờ có tên
pc-app.exe: Sự xuất hiện của tệp tin này trên hệ thống là dấu hiệu cho thấy tin tặc có thể đã triển khai phần mềm độc hại hoặc các công cụ khai thác hậu kỳ. - Tệp nhật ký
server.logbị xóa hoặc cắt ngắn bất thường: Các tệp nhật ký bị xóa hoặc sửa đổi có thể cho thấy tin tặc đang cố gắng xóa dấu vết nhằm che giấu hành vi xâm nhập của chúng.
Rủi Ro Ngày Càng Tăng Đối Với Hệ Thống In Ấn Doanh Nghiệp
Đây không phải là lần đầu tiên các lỗ hổng trong PaperCut NG/MF bị khai thác. Đáng chú ý, danh mục Known Exploited Vulnerabilities (KEV) của CISA đã ghi nhận ba lỗ hổng khác của sản phẩm này, trong đó có hai lỗ hổng từng bị lợi dụng trong các chiến dịch tấn công bằng ransomware. Mỗi lần bị khai thác, mức độ nghiêm trọng và sự chú ý của giới an ninh mạng lại tăng lên.
Sự việc lần này cho thấy hệ thống quản lý in ấn đang trở thành một mục tiêu hấp dẫn đối với tội phạm mạng. Theo dữ liệu từ ShadowServer Foundation, hiện có khoảng 1.000 phiên bản PaperCut đang kết nối trực tiếp với internet, tập trung chủ yếu ở Bắc Mỹ và Châu Âu, tạo ra một bề mặt tấn công rộng lớn.
Cảnh báo bảo mật
Khuyến Nghị Cho Người Dùng Tại Việt Nam
Đối với các doanh nghiệp và tổ chức tại Việt Nam đang sử dụng PaperCut NG/MF, việc kiểm tra và cập nhật bản vá mới nhất là hành động ưu tiên hàng đầu lúc này. Các quản trị viên hệ thống cần:
- Xác nhận phiên bản phần mềm đang sử dụng và cài đặt bản vá khẩn cấp ngay khi có thể.
- Triển khai các biện pháp giảm thiểu rủi ro như giới hạn truy cập mạng và rà soát kỹ các tệp nhật ký hệ thống.
- Kích hoạt các giải pháp giám sát an ninh để phát hiện sớm các hành vi bất thường, đặc biệt là sự xuất hiện của các tệp tin lạ như
pc-app.exe.
Việc chủ động vá lỗ hổng và theo dõi các dấu hiệu xâm nhập không chỉ giúp bảo vệ dữ liệu của tổ chức mà còn ngăn chặn nguy cơ trở thành một mắt xích trong chuỗi tấn công ransomware, vốn đang ngày càng tinh vi và phổ biến trên toàn cầu.