V-Help
← Все новости
Безопасность

Взломщики используют уязвимости PaperCut для кражи данных

Взломщики используют уязвимости PaperCut для кражи данных

Фото: BleepingComputer

Краткий ответ

Хакеры используют две критические уязвимости PaperCut NG/MF для кражи данных с серверов. Компания выпустила срочные патчи, но атаки уже начались.

Компания PaperCut Software, разработчик популярного решения для управления печатью PaperCut NG и MF, сообщила о масштабной кампании атак с использованием двух недавних уязвимостей. ПО используется более чем 70 тысячами организаций, включая крупные корпорации, государственные учреждения и учебные заведения, а его общая аудитория превышает 100 миллионов пользователей.

Отслеженные как CVE-2026-81578 и CVE-2026-82078, уязвимости позволяют злоумышленникам обходить систему аутентификации и получать удалённый доступ к серверам PaperCut. В отличие от предыдущих атак, где основной целью было выполнение произвольного кода, в этот раз хакеры нацелены на кражу данных, в частности, на извлечение содержимого баз данных через уязвимый механизм внешнего поиска пользователей.

Компания оперативно выпустила три срочных патча в течение нескольких дней, начиная с 29 августа, чтобы минимизировать риски для клиентов, чьи серверы не могут быть временно отключены от интернета. Генеральный директор PaperCut Крис Дэнс отметил, что первые патчи были временными мерами, а последующие версии включали дополнительные меры защиты по мере выявления новых деталей угроз.

Эксперты по кибербезопасности из компании Defused подтвердили активную эксплуатацию уязвимостей в реальных атаках. По данным Shadowserver, в интернете всё ещё доступны более 800 серверов PaperCut, часть из которых может быть использована в качестве приманок для злоумышленников. Компания PaperCut опубликовала индикаторы компрометации, чтобы помочь специалистам по безопасности выявить потенциальные инциденты.

Ранее PaperCut уже становился мишенью для киберпреступников. В 2023 году аналогичные уязвимости использовались для атак групп LockBit, Clop, Muddywater и APT35, а также для распространения программы-вымогателя Bl00dy. Агентство кибербезопасности США CISA также неоднократно предупреждало о рисках эксплуатации уязвимостей в этом ПО.

Частые вопросы

Какие уязвимости PaperCut были обнаружены?
Две уязвимости, CVE-2026-81578 и CVE-2026-82078, позволяют обходить аутентификацию и похищать данные с серверов PaperCut NG и MF.
Кто уже пострадал от атак?
Атаки зафиксированы в реальных инцидентах, но конкретные жертвы и масштабы ущерба пока не раскрываются. Эксперты отмечают активность в хонеypot-системах.
Как защититься от атак?
Компания PaperCut выпустила три срочных патча, последний из которых (Release 3) рекомендуется установить всем пользователям, особенно тем, чьи серверы доступны из интернета.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer