新聞

8月27日列印管理系統供應商PaperCut提出警告,他們正著手調查影響PaperCut NG與PaperCut MF的零時差漏洞遭積極利用的情況,並確認有用戶發生資安事故,對此,該公司發布緊急修補程式,並呼籲將PaperCut NG/MF暴露於網際網路的用戶,應利用防火牆規則或網路存取控制系統(NAC),限縮能夠存取的受信任IP位址。PaperCut也提供入侵指標(IoC),供IT人員確認列印管理系統是否遭到入侵。

值得留意的是,PaperCut隔天再度更新公告內容,表示在與威脅情報公司Huntress、watchTowr等外部團隊合作之後,他們發布第二版(Release 2)緊急修補程式,在前一版的基礎上加入額外的強化防護能力。PaperCut也公布遭利用的漏洞編號CVE-2026-82078、CVE-2026-81578,根據CVSS嚴重程度評分,較嚴重的是CVE-2026-82078,為不安全的動態類別載入造成的弱點,存在於PaperCut NG/MF資料庫連線公用程式,攻擊者有機會執行任何Java位元組碼(Bytecode),CVSS v4.0嚴重程度評為9.4分。

另一個漏洞CVE-2026-81578為身分驗證繞過漏洞,存在於網頁管理介面,未經身分驗證的攻擊者可遠端竄改特定系統組態,CVSS v4.0評分為8.8。