查看: 88|回复: 0

CVE-2026-82078/81578 PaperCut漏洞修复

[复制链接]
发表于 24 分钟前 | 显示全部楼层 |阅读模式
PaperCut Software 已为两个被在野利用的零日漏洞发布第二个紧急补丁,这两个漏洞影响其 NG 和 MF 打印管理解决方案。

最初被认为只有一个漏洞,但 PaperCut 及安全公司 Huntress、WatchTowr 确认实际被利用的是两个零日漏洞。CVE-2026-81578 是一个高危的认证绕过漏洞,远程未认证攻击者可利用它修改特定系统配置;CVE-2026-82078 是一个严重漏洞,涉及数据库连接工具中的不安全动态类加载。攻击者可利用这两个漏洞绕过认证,并在受影响的 PaperCut NG/MF 实例上实现远程代码执行。PaperCut 在公告中解释,如果攻击者能控制系统配置参数,便可以在 PaperCut 服务器进程的安全上下文下,执行应用类路径中任意 Java 字节码。

厂商于8月27日发布安全公告,次日发布第一个紧急补丁,覆盖 PaperCut NG/MF 版本25和26。WatchTowr 随后发现多个补丁绕过以及另一个认证绕过漏洞,促使厂商在同日发布第二个紧急补丁,提供额外加固并包含对版本24的修复。官方正式修复版本仍在开发中,厂商同时提供了危害指标(IoC)。

Huntress 已观察到针对至少两家客户的攻击,首次利用尝试出现在8月26日。观察到的活动主要集中在系统发现,目前未发现二次恶意软件、进一步命令与控制流量或持久化/后利用行为。

攻击者身份和动机尚不明确。PaperCut 此前也多次被威胁行为者利用,CISA 已知被利用漏洞(KEV)目录中已收录三个 PaperCut 相关漏洞,其中两个曾在勒索软件攻击中被利用。ShadowServer 数据显示,目前互联网上约有1000台 PaperCut 实例暴露,大部分位于北美和欧洲。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-31 15:24 , Processed in 0.026703 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部