列印管理系統供應商PaperCut於8月27日警告,有人利用零時差漏洞攻擊PaperCut NG與PaperCut MF用戶,這些弱點後來被登記為CVE-2026-82078、CVE-2026-81578,這段期間有多家資安公司揭露漏洞遭到利用的情形,
較早揭露的是威脅情報公司Huntress,他們在PaperCut提出警告之前,已觀察到兩起漏洞利用活動,其中一起發生在8月26日,過程只有大約兩分鐘。根據他們對於事件記錄檔案server.log的調查,該檔案出現多個以Base64編碼處理的字串,可被解開組成兩個串接指令,用途是識別受害電腦的使用者帳號,以及Windows作業系統的版本。該公司從事件記錄檔找到十六進位編碼的檔案Java .class,用途是把另一個.class檔案傳送到PaperCut伺服器的特定資料夾,新的檔案可在Linux或Windows執行指令,取得電腦上的資料夾列表。另一起事故發生在27日,攻擊者除收集使用者名稱與作業系統版本,還會偵測正在執行的處理程度。另一家威脅情報公司watchTowr也偵測到漏洞利用活動,並表示他們不僅完整重現漏洞,並找到額外的身分驗證繞過弱點。
威脅情報公司Defused Cyber也跟進此事,表示在8月29日於蜜罐陷阱偵測到漏洞利用活動,但與已公開的漏洞利用活動有所不同,這次攻擊者並非將其用於遠端程式碼執行(RCE),而是竊取資料,他們透過Derby截取資料庫的表單內容。
Comments (0)