Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

PaperCut sustituye los parches de emergencia por soluciones para dos vulnerabilidades que están siendo explotadas activamente

Fuente: The Hacker News Publicado: 11/09/2026 · 06:46 UTC
Compartir:
Vulnerabilidad PaperCut sustituye los parches de emergencia por soluciones para dos vulnerabilidades que están siendo explotadas activamente
Imagen: The Hacker News

La compañía PaperCut ha lanzado una nueva actualización de mantenimiento orientada a sustituir los parches de emergencia que se habían distribuido con anterioridad para solucionar un par de vulnerabilidades de seguridad que ya están siendo explotadas activamente. Las versiones actualizadas que ya se encuentran disponibles para su descarga por parte de los usuarios son la 26.0.5, la 25.0.13 y la 24.1.10 de PaperCut NG/MF. Estos paquetes regulares han superado un proceso completo de pruebas de calidad y agrupan todas las correcciones de seguridad previas, además de incorporar endurecimientos adicionales y mitigaciones contra posibles cadenas de ataques.

Los fallos de seguridad mencionados, identificados como CVE-2026-81578 y CVE-2026-82078, permiten a los atacantes saltarse los mecanismos de autenticación y ejecutar código arbitrario en los sistemas vulnerables. Entidades como GreyNoise y Blackpoint Cyber detectaron que un presunto grupo de actores de amenazas de habla rusa ha estado utilizando estas fallas para penetrar en cientos de organizaciones distribuidas en numerosos países, afectando principalmente al sector educativo en los Estados Unidos. Para llevar a cabo estas incursiones a gran escala, los atacantes se apoyaron en cientos de agentes de inteligencia artificial y excluyeron explícitamente a diversos países de sus operaciones.

Hasta el momento, los expertos indican que no se sabe con certeza si este grupo opera exclusivamente para facilitar accesos iniciales a otros grupos afiliados o si realizarán directamente acciones posteriores como robo de datos o ataques de ransomware. Ante este escenario de ataques activos, se recomienda firmemente a los clientes que utilicen compilaciones de parches de emergencia que migren hacia estas nuevas versiones de mantenimiento para asegurar una protección adecuada.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.