PaperCut vydal Emergency Patch Release 2 pre aktívne zneužívané chyby

PaperCut potvrdil aktívne zneužívanie dvoch chýb v NG a MF. Emergency Patch Release 2 je určený aj pre organizácie, ktoré už nasadili pôvodnú núdzovú opravu.

PaperCut Emergency Patch Release 2 zmierňuje riziko dvoch zraniteľností v produktoch PaperCut NG a PaperCut MF, ktoré sú podľa výrobcu aktívne zneužívané pri incidentoch u zákazníkov. Núdzová oprava je dostupná pre vetvy 24, 25 a 26 na systémoch Windows, Linux a macOS. Výrobca ju odporúča nasadiť aj organizáciám, ktoré už použili pôvodnú núdzovú opravu.

Ilustrácia PaperCut Emergency Patch pre tlačové servery

Ide o chyby CVE-2026-81578 a CVE-2026-82078. Kanadské Cyber Centre nezávisle upozornilo, že obe zraniteľnosti sú aktívne zneužívané vo voľnej prírode a že pre verzie 24 až 26 je dostupnou nápravou Emergency Patch Release 2.

Čo prináša PaperCut Emergency Patch

CVE-2026-81578 umožňuje obísť autentifikáciu. Neautentifikovaný vzdialený útočník tak môže meniť vybrané systémové konfigurácie. Druhá chyba, CVE-2026-82078, sa týka nebezpečného dynamického načítania tried v databázových nástrojoch.

Podľa PaperCutu môže kombinácia manipulácie konfigurácie a druhej chyby viesť k spusteniu ľubovoľného Java kódu v kontexte serverového procesu. Riziko sa týka najmä serverov PaperCut NG/MF dostupných z internetu, ktoré môže útočník napadnúť bez prihlasovacích údajov.

PaperCut 28. augusta publikoval Emergency Patch Release 2. K 31. augustu výrobca zároveň uviedol, že naďalej pracuje na plnom oficiálnom vydaní opravy; dostupný núdzový balík však označuje za mitigáciu, ktorú treba použiť bez čakania.

Odporúčané kroky pre správcov

Organizácie prevádzkujúce dotknuté inštalácie by mali nasadiť Emergency Patch Release 2 vo verziách 24, 25 alebo 26. Dôležité je, že prvá núdzová oprava sama osebe podľa aktuálneho odporúčania nestačí.

Kým nie je možné obmedziť riziko opravou, PaperCut odporúča okamžite zablokovať prístup k webovým rozhraniam PaperCut Application Servera z nedôveryhodných internetových adries.

Výrobca zároveň doplnil indikátory kompromitácie. Medzi nimi uvádza podozrivú aktivitu procesu pc-app.exe, neobvykle skrátené alebo chýbajúce súbory server.log a konkrétne reťazce či súbory s príponami .class, .cmd a .out. Tieto indikátory majú správcom pomôcť pri preverovaní podozrivej aktivity.

Potvrdené zneužívanie, nejasný rozsah

PaperCut potvrdil incidenty u zákazníkov aj aktívne zneužívanie chýb. Nie je však známa identita útočníkov, ich motív ani celkový počet zasiahnutých organizácií.

Neúplne objasnená zostáva aj následná činnosť po kompromitácii. PaperCut v časti prípadov zaznamenal prieskumné príkazy a nasadenie nástrojov vzdialeného prístupu, nejde však o potvrdený univerzálny postup pri všetkých incidentoch.

Pre správcov podnikových, školských a verejných sietí je teraz podstatné overiť verziu PaperCutu, nasadenie Emergency Patch Release 2 a dostupnosť administračných rozhraní z internetu. Ďalšie informácie sa môžu týkať plnej oficiálnej opravy, podpory starších verzií a nových forenzných zistení výrobcu.

Zdroje

Overené a aktualizované: 31. 08. 2026 10:49

Zdieľanie