Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Saldırganlar PaperCut Açıklarını Kullanarak Eğitim Kurumlarından Veri Çalıyor

5 Eylül 20261 dk okuma39 okunma
Saldırganlar PaperCut Açıklarını Kullanarak Eğitim Kurumlarından Veri Çalıyor

Eğitim sektöründeki kurumlar, baskı yönetimi yazılımı PaperCut üzerinde tespit edilen kritik zafiyetler nedeniyle ciddi bir güvenlik riskiyle karşı karşıya. Arctic Wolf Adversary Research Team tarafından yapılan açıklamaya göre, saldırganlar özellikle ABD ve Avrupa'daki okulları hedef alarak sistemlere sızıyor.

Saldırı zinciri, CVE-2026-81578 kimlik doğrulama atlama açığı ile CVE-2026-82078 uzaktan kod yürütme (RCE) zafiyetinin birleştirilmesiyle gerçekleştiriliyor. Bu yöntem, saldırganların sistem üzerinde komut çalıştırmasına ve ağ içerisinde keşif faaliyetlerinde bulunmasına olanak tanıyor. Elde edilen yetkilerle birlikte kurumların hassas kimlik bilgilerinin ele geçirildiği belirtiliyor.

Söz konusu açıklar, saldırganların herhangi bir kullanıcı etkileşimi olmaksızın sistemlere erişim sağlamasına zemin hazırlıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News