Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
प्रौद्योगिकी

PaperCut पर पहला आपातकालीन पैच काफी नहीं—Release 2 फिर लगाना होगा

|लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय
PaperCut पर पहला आपातकालीन पैच काफी नहीं—Release 2 फिर लगाना होगा

PaperCut ने 28 अगस्त 2026 को PaperCut NG और MF के लिए Emergency Patch Release 2 जारी किया। PaperCut के 31 अगस्त तक अद्यतन सुरक्षा परामर्श में सक्रिय दुरुपयोग, पुष्ट ग्राहक घटनाओं और संस्करण 24, 25 तथा 26 के लिए दूसरे सुधार की उपलब्धता दर्ज है। कंपनी ने मूल आपातकालीन पैच लगा चुके ग्राहकों को भी नया सुधार लगाने को कहा है।

व्यवस्थापकों के लिए सीधा निर्णय यह है: PaperCut NG/MF के सभी संस्करणों को संभावित रूप से प्रभावित मानें। संस्करण 24–26 पर अपने उत्पाद और संचालन तंत्र के अनुरूप Release 2 लगाएँ; संस्करण 23 या उससे पुराने प्रतिष्ठानों को नवीनतम समर्थित संस्करण पर ले जाएँ। इस काम के पूरा होने तक इंटरनेट से खुले अनुप्रयोग सर्वर को केवल विश्वसनीय IP पतों तक सीमित करना जरूरी है।

पहला पैच पर्याप्त क्यों नहीं रहा

PaperCut NG/MF की जुड़ी कमजोरियों के सामने पहले सुधार की जगह Release 2 लागू होने की स्थिति

हमले की शृंखला में दो जुड़ी कमजोरियाँ शामिल हैं। CVE-2026-81578 वेब प्रबंधन अंतरफलक में अनुचित अभिगम नियंत्रण से संबंधित है, जिससे विशेष परिस्थितियों में बिना प्रमाणीकरण वाला अनुरोध कुछ प्रणाली विन्यास बदल सकता है। CVE-2026-82078 डेटाबेस संयोजक में असुरक्षित गतिशील श्रेणी-लोडिंग की खामी है; विन्यास पर नियंत्रण मिलने के बाद इसके जरिये अनुप्रयोग की अधिकार-सीमा में मनमाना Java बाइटकोड चलाया जा सकता है।

BleepingComputer की पैच-केंद्रित रिपोर्ट के अनुसार शोधकर्ताओं को शुरुआती सुधारों को पार करने के कई तरीके और एक अतिरिक्त प्रमाणीकरण-बाइपास मार्ग मिला। दोनों कमजोरियों को जोड़ने पर हमलावर प्रमाणीकरण से पहले दूरस्थ कोड निष्पादन तक पहुँच सकता है; इसी कारण मूल पैच की स्थापना को अंतिम सुधार नहीं माना जा सकता।

दूसरे आपातकालीन पैच में पहले सुधार से आगे अतिरिक्त सुरक्षा-कठोरता है। इसे पुराने पैच के विकल्प के रूप में उपलब्ध कराया गया है, इसलिए व्यवस्थापक को केवल यह नहीं देखना चाहिए कि कोई आपातकालीन पैच लगा है; स्थापित पैकेज का Release 2 होना भी सत्यापित करना होगा।

संस्करण और सर्वर की भूमिका से तय करें कार्रवाई

PaperCut NG/MF संस्करणों में v24–v26 के लिए Release 2 और पुराने संस्करणों के लिए पूर्ण उन्नयन का विभाजन

उत्पाद, मुख्य संस्करण और सर्वर की भूमिका—तीनों का मिलान जरूरी है। भारत में चल रहे प्रतिष्ठानों पर भी वही सुधार क्रम लागू है; केवल प्राथमिक सर्वर को अद्यतन करके काम पूरा नहीं होगा।

  • NG/MF संस्करण 24, 25 या 26: संबंधित Release 2 डाउनलोड करें, मानक उन्नयन प्रक्रिया से स्थापित करें और पुनः आरंभ होने के बाद स्थापित निर्माण तथा सेवा की स्थिति जाँचें।
  • मूल आपातकालीन पैच पहले से लगा है: उसे पर्याप्त न मानें। उसी उत्पाद, मुख्य संस्करण और संचालन तंत्र के लिए उपलब्ध Release 2 उसके ऊपर स्थापित करें।
  • संस्करण 23 या उससे पुराना है: इन शाखाओं के लिए अलग दूसरा पैच उपलब्ध नहीं है। नवीनतम समर्थित संस्करण पर स्थानांतरण करें और तब तक अनुप्रयोग सर्वर को अविश्वसनीय इंटरनेट पतों से अलग रखें।
  • साइट या द्वितीयक प्रिंट सर्वर मौजूद हैं: उन्हें भी पैच किए गए संस्करण पर लाएँ। केवल प्राथमिक अनुप्रयोग सर्वर को सुधारना पर्याप्त नहीं है।
  • Print Deploy या Mobility Print अलग से चल रहे हैं: ये इस घटना के प्रभावित घटकों में शामिल नहीं हैं और केवल इस सुरक्षा सूचना के कारण इनके अद्यतन की जरूरत नहीं है।

स्थापना के बाद बाहरी डेटाबेस से कार्ड या पहचान संख्या खोजने वाली सुविधा और SAML प्रमाणीकरण की जाँच भी उपयोगी है, क्योंकि पैच के बाद इनसे जुड़ी समस्याओं की छानबीन जारी है। यह परिचालन समस्या दूसरे सुधार को टालने का कारण नहीं बनती; प्रभावित सुविधा के लिए विक्रेता की नवीनतम सहायता सूचना देखनी होगी।

पैच से पहले इंटरनेट पहुँच सीमित करें

सार्वजनिक इंटरनेट से पहुँचे जा सकने वाले PaperCut अनुप्रयोग सर्वर पर पहला कदम वेब पहुँच को विश्वसनीय IP पतों या आंतरिक नेटवर्क तक सीमित करना है। इसके लिए फ़ायरवॉल नियम, नेटवर्क अभिगम नियंत्रण, VPN या अन्य नियंत्रित प्रशासनिक मार्ग इस्तेमाल किया जा सकता है। संदिग्ध गतिविधि दिखाई न देने पर भी यह रोक लगानी चाहिए।

नेटवर्क पाबंदी पैच का विकल्प नहीं है, लेकिन वह सुधार पूरा होने तक हमले की सतह घटाती है। यदि किसी बाहरी सेवा, रिवर्स प्रॉक्सी या भार-वितरक के रास्ते प्रबंधन अंतरफलक खुलता है, तो केवल सर्वर के स्थानीय फ़ायरवॉल की जाँच पर्याप्त नहीं होगी; पूरे बाहरी मार्ग को सत्यापित करना होगा।

पैच कमजोर कोड को बदलता है, पहले हो चुकी घुसपैठ को नहीं। सार्वजनिक पहुँच की अवधि, पैच लगाने का समय, अनुप्रयोग अभिलेख, समापन-बिंदु प्रक्रिया-वृक्ष तथा फ़ायरवॉल, DNS और प्रॉक्सी अभिलेख सुरक्षित रखना चाहिए, क्योंकि उन्नयन या पुनः आरंभ से कुछ जाँच-साक्ष्य बदल सकते हैं।

घुसपैठ के संकेतों की जाँच कहाँ करें

PaperCut Application Server में गायब लॉग, असामान्य Java फ़ाइल और pc-app.exe से निकली संदिग्ध प्रक्रिया की जाँच

Huntress की तकनीकी जाँच में दो ग्राहक परिवेशों में दुरुपयोग के प्रमाण और PaperCut NG 25.0.11.75758 पर प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन शृंखला दोहराने का विवरण है। देखी गई गतिविधि में प्रणाली की पहचान करने वाली कमांड और PaperCut की निर्देशिकाओं में पहुँचाई गई Java श्रेणी फ़ाइलें शामिल थीं।

  • अनुप्रयोग प्रक्रिया pc-app.exe या pc-app से शुरू हुई असामान्य अधीनस्थ प्रक्रियाएँ देखें, खासकर कमांड शेल और प्रणाली की पहचान करने वाली उपयोगितियाँ।
  • गायब, अचानक छोटे हुए या हटाए गए server.log की जाँच करें। अभिलेख न मिलना सुरक्षित होने का प्रमाण नहीं है, क्योंकि हमले के दौरान फ़ाइलें मिटाई जा सकती हैं।
  • डेटाबेस चालक न मिलने, असामान्य स्मृति-आधारित डेटाबेस पते या कार्ड पहचान खोज से जुड़ी अप्रत्याशित त्रुटियाँ तलाशें।
  • सर्वर की पुस्तकालय निर्देशिका में अनजान .class फ़ाइलें और सामग्री निर्देशिका में संदिग्ध आदेश या निर्गत फ़ाइलें देखें; उनके समय को नेटवर्क और समापन-बिंदु अभिलेखों से मिलाएँ।

किसी एक संकेत का न मिलना सुरक्षा भंग को खारिज नहीं करता। संदेह होने पर मौजूदा बैकअप और जाँच-साक्ष्य सुरक्षित करें, सर्वर को नेटवर्क से अलग करें और संगठन की घटना-प्रतिक्रिया प्रक्रिया सक्रिय करें। विक्रेता की मौजूदा सलाह अनुप्रयोग सर्वर को पूरी तरह मिटाकर दोबारा बनाने और संदिग्ध गतिविधि से पहले के स्वच्छ बैकअप से पुनर्स्थापित करने की है।

31 अगस्त तक स्थिति क्या है

Release 2 अभी PaperCut की सामान्य जारीकरण प्रक्रिया से निकला नियमित उत्पाद संस्करण नहीं है। आधिकारिक जारीकरण पर काम जारी है, जबकि हमलावरों की पहचान और प्रभावित ग्राहक परिवेशों का पूरा दायरा सार्वजनिक रूप से स्पष्ट नहीं हुआ है।

फिलहाल कार्रवाई क्रम तय है: बाहरी पहुँच सीमित करें, संस्करण 24–26 पर Release 2 लगाएँ, पुरानी शाखाओं को नवीनतम समर्थित संस्करण पर ले जाएँ और पैच से पहले की गतिविधि जाँचें। आगे नियमित आधिकारिक संस्करण, अतिरिक्त सत्यापित घुसपैठ-संकेत और पैच के बाद सामने आई परिचालन समस्याओं पर नई जानकारी अपेक्षित है।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0