PaperCut NG a MF: zraniteľnosť je aktívne zneužívaná
PaperCut potvrdil incidenty u zákazníkov a aktívne zneužívanie dosiaľ nešpecifikovanej chyby v produktoch PaperCut NG a PaperCut MF. Riziko sa týka všetkých verzií.

PaperCut NG a MF čelia podľa dodávateľa aktívne zneužívanej, dosiaľ nešpecifikovanej zraniteľnosti. Spoločnosť 27. augusta 2026 potvrdila incidenty u zákazníkov a vyzvala správcov, aby bezodkladne obmedzili prístup k verejne dostupným Application Serverom.

Upozornenie sa týka všetkých verzií PaperCut NG aj PaperCut MF. PaperCut zatiaľ nezverejnil CVE identifikátor, technický mechanizmus chyby ani jej závažnosť. Označenie zero-day preto vystihuje situáciu aktívne zneužívanej dosiaľ nešpecifikovanej chyby, nejde však o verejne pridelenú technickú klasifikáciu od výrobcu.
PaperCut NG a MF: okamžité obmedzenie prístupu
Správcovia serverov dostupných z internetu majú podľa PaperCut okamžite obmedziť prístup k webovým rozhraniam iba na dôveryhodné IP adresy. Odporúčanie sa vzťahuje na Application Servery, ktoré sú verejne dostupné a môžu byť priamo vystavené prebiehajúcemu zneužívaniu.
Dodávateľ vydal núdzové opravy pre vetvy PaperCut NG/MF v25 a v26. Sú určené pre zákazníkov s verejne dostupnými servermi, ktorí nemôžu použiť iné zmierňujúce opatrenia. Pre vetvu v24 boli pri poslednej aktualizácii bezpečnostného upozornenia príslušné buildy ešte vo vývoji.
Organizácie používajúce v24 tak majú sledovať dostupnosť buildu od výrobcu a súčasne znížiť expozíciu servera podľa jeho odporúčania. Upozornenie sa netýka len konkrétnej nepodporovanej alebo staršej vetvy, ale všetkých verzií oboch produktov.
Čo kontrolovať pri podozrení na kompromitáciu
PaperCut uviedol viacero možných indikátorov kompromitácie. Patrí medzi ne podozrivá aktivita procesu pc-app.exe, chýbajúce alebo nečakane skrátené súbory server.log a dve konkrétne chybové hlásenia v logu, ktoré dodávateľ uvádza vo svojom bezpečnostnom bulletine.
Neprítomnosť týchto stôp však kompromitáciu nevylučuje. Správcovia by preto nemali vyhodnotiť systém ako bezpečný iba na základe toho, že uvedené indikátory nenašli.
Nezverejnené detaily útokov
Nie je verejne potvrdené, kto útoky vykonáva, koľko organizácií zasiahli ani aké následné aktivity útočníci po prieniku realizujú. PaperCut rovnako nezverejnil informáciu o tom, či pri potvrdených incidentoch došlo ku krádeži dát.
Správcovia by mali sledovať ďalšie oznámenia výrobcu vrátane dostupnosti riadnej opravy a buildu pre v24. Dôležité môžu byť aj technické podrobnosti chyby, prípadné pridelenie CVE a presnejšie indikátory kompromitácie, ak ich výrobca zverejní.
Zdroje
- PaperCut — URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) – Potvrdzuje aktívne zneužívanie a incidenty u zákazníkov, rozsah všetkých verzií, odporúčané obmedzenie prístupu, indikátory kompromitácie aj núdzové opravy pre v25 a v26.
- BleepingComputer — PaperCut warns of NG, MF flaw exploited in zero-day attacks – Nezávisle sumarizuje varovanie PaperCut a jeho odporúčania pre verejne dostupné Application Servery.
Overené a aktualizované: 27. 08. 2026 20:31



