מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את הפגיעות CVE-2026-82078 בתוכנת הניהול PaperCut NG/MF. הפגיעות מאפשרת לתוקפים לבצע מניפולציה על הגדרות המערכת ולהריץ קוד Java זדוני בהקשר האבטחה של שרת ה-PaperCut, תוך אפשרות לשרשור הפגיעות יחד עם CVE-2026-81578. הסוכנות הנחתה את הארגונים להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם למדיניות המחייבת לניהול עדכוני אבטחה בסיכון גבוה, זאת עד לתאריך היעד שנקבע ל-14 בספטמבר 2026. על הארגונים לבחון את החשיפה של המערכות לאינטרנט ולפעול בהתאם להנחיות הטיפול והזיהוי הפורנזי של הסוכנות.
