Взломщики используют уязвимости PaperCut для кражи данных

Фото: BleepingComputer
Краткий ответ
Хакеры используют две критические уязвимости PaperCut NG/MF для кражи данных с серверов. Компания выпустила срочные патчи, но атаки уже начались.
Компания PaperCut Software, разработчик популярного решения для управления печатью PaperCut NG и MF, сообщила о масштабной кампании атак с использованием двух недавних уязвимостей. ПО используется более чем 70 тысячами организаций, включая крупные корпорации, государственные учреждения и учебные заведения, а его общая аудитория превышает 100 миллионов пользователей.
Отслеженные как CVE-2026-81578 и CVE-2026-82078, уязвимости позволяют злоумышленникам обходить систему аутентификации и получать удалённый доступ к серверам PaperCut. В отличие от предыдущих атак, где основной целью было выполнение произвольного кода, в этот раз хакеры нацелены на кражу данных, в частности, на извлечение содержимого баз данных через уязвимый механизм внешнего поиска пользователей.
Компания оперативно выпустила три срочных патча в течение нескольких дней, начиная с 29 августа, чтобы минимизировать риски для клиентов, чьи серверы не могут быть временно отключены от интернета. Генеральный директор PaperCut Крис Дэнс отметил, что первые патчи были временными мерами, а последующие версии включали дополнительные меры защиты по мере выявления новых деталей угроз.
Эксперты по кибербезопасности из компании Defused подтвердили активную эксплуатацию уязвимостей в реальных атаках. По данным Shadowserver, в интернете всё ещё доступны более 800 серверов PaperCut, часть из которых может быть использована в качестве приманок для злоумышленников. Компания PaperCut опубликовала индикаторы компрометации, чтобы помочь специалистам по безопасности выявить потенциальные инциденты.
Ранее PaperCut уже становился мишенью для киберпреступников. В 2023 году аналогичные уязвимости использовались для атак групп LockBit, Clop, Muddywater и APT35, а также для распространения программы-вымогателя Bl00dy. Агентство кибербезопасности США CISA также неоднократно предупреждало о рисках эксплуатации уязвимостей в этом ПО.
Частые вопросы
- Какие уязвимости PaperCut были обнаружены?
- Две уязвимости, CVE-2026-81578 и CVE-2026-82078, позволяют обходить аутентификацию и похищать данные с серверов PaperCut NG и MF.
- Кто уже пострадал от атак?
- Атаки зафиксированы в реальных инцидентах, но конкретные жертвы и масштабы ущерба пока не раскрываются. Эксперты отмечают активность в хонеypot-системах.
- Как защититься от атак?
- Компания PaperCut выпустила три срочных патча, последний из которых (Release 3) рекомендуется установить всем пользователям, особенно тем, чьи серверы доступны из интернета.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml