공격자는 인증 없이 코드를 실행하기 위해 두 개의 PaperCut 결함을 연결합니다.
Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication
악의적인 행위자들은 PaperCut NG 및 MF에서 새로 패치된 보안 결함을 이용하여 취약한 인스턴스에서 임의 코드를 실행하고 있습니다. 회사가 추가적인 경화를 포함한 새로운 비상 수정을 발표했기 때문입니다. "이 취약점은 임의의 Ja를 실행하는 데 사용될 수 있는 PaperCut의 신뢰할 수 있는 구성에 대한 인증되지 않은 공격자의 원격 제어를 제공합니다.