PaperCut NG a MF: zraniteľnosť je aktívne zneužívaná

PaperCut potvrdil incidenty u zákazníkov a aktívne zneužívanie dosiaľ nešpecifikovanej chyby v produktoch PaperCut NG a PaperCut MF. Riziko sa týka všetkých verzií.

PaperCut NG a MF čelia podľa dodávateľa aktívne zneužívanej, dosiaľ nešpecifikovanej zraniteľnosti. Spoločnosť 27. augusta 2026 potvrdila incidenty u zákazníkov a vyzvala správcov, aby bezodkladne obmedzili prístup k verejne dostupným Application Serverom.

PaperCut NG a MF

Upozornenie sa týka všetkých verzií PaperCut NG aj PaperCut MF. PaperCut zatiaľ nezverejnil CVE identifikátor, technický mechanizmus chyby ani jej závažnosť. Označenie zero-day preto vystihuje situáciu aktívne zneužívanej dosiaľ nešpecifikovanej chyby, nejde však o verejne pridelenú technickú klasifikáciu od výrobcu.

PaperCut NG a MF: okamžité obmedzenie prístupu

Správcovia serverov dostupných z internetu majú podľa PaperCut okamžite obmedziť prístup k webovým rozhraniam iba na dôveryhodné IP adresy. Odporúčanie sa vzťahuje na Application Servery, ktoré sú verejne dostupné a môžu byť priamo vystavené prebiehajúcemu zneužívaniu.

Dodávateľ vydal núdzové opravy pre vetvy PaperCut NG/MF v25 a v26. Sú určené pre zákazníkov s verejne dostupnými servermi, ktorí nemôžu použiť iné zmierňujúce opatrenia. Pre vetvu v24 boli pri poslednej aktualizácii bezpečnostného upozornenia príslušné buildy ešte vo vývoji.

Organizácie používajúce v24 tak majú sledovať dostupnosť buildu od výrobcu a súčasne znížiť expozíciu servera podľa jeho odporúčania. Upozornenie sa netýka len konkrétnej nepodporovanej alebo staršej vetvy, ale všetkých verzií oboch produktov.

Čo kontrolovať pri podozrení na kompromitáciu

PaperCut uviedol viacero možných indikátorov kompromitácie. Patrí medzi ne podozrivá aktivita procesu pc-app.exe, chýbajúce alebo nečakane skrátené súbory server.log a dve konkrétne chybové hlásenia v logu, ktoré dodávateľ uvádza vo svojom bezpečnostnom bulletine.

Neprítomnosť týchto stôp však kompromitáciu nevylučuje. Správcovia by preto nemali vyhodnotiť systém ako bezpečný iba na základe toho, že uvedené indikátory nenašli.

Nezverejnené detaily útokov

Nie je verejne potvrdené, kto útoky vykonáva, koľko organizácií zasiahli ani aké následné aktivity útočníci po prieniku realizujú. PaperCut rovnako nezverejnil informáciu o tom, či pri potvrdených incidentoch došlo ku krádeži dát.

Správcovia by mali sledovať ďalšie oznámenia výrobcu vrátane dostupnosti riadnej opravy a buildu pre v24. Dôležité môžu byť aj technické podrobnosti chyby, prípadné pridelenie CVE a presnejšie indikátory kompromitácie, ak ich výrobca zverejní.

Zdroje

Overené a aktualizované: 27. 08. 2026 20:31

Zdieľanie