上週列印管理系統供應商PaperCut警告,旗下的PaperCut NG與PaperCut MF系統存在零時差漏洞CVE-2026-82078、CVE-2026-81578,並在兩天內發布兩度緊急修補程式,隨後有多家資安公司揭露相關攻擊活動,美國網路安全與基礎設施安全局(CISA)也表示掌握漏洞遭積極利用的情況。如今PaperCut再度發布更新,並呼籲用戶儘速套用。
9月1日PaperCut更新8月27日的資安公告內容,發布緊急修補程式第3版(Emergency Patch Release 3),指出此次更新涵蓋前兩次的所有內容,並解決兩個已發現的問題,同時針對潛在的攻擊鏈加入額外的強化及緩解措施。這次緩解的問題,其中一個是SAML登入弱點,另一個是恢復支援以舊版微軟SQL Server的驅動程式尋找擴充卡的功能。
Comments (0)