V-Help
← 全部新闻
安全

黑客利用PaperCut漏洞窃取数据

黑客利用PaperCut漏洞窃取数据

图片: BleepingComputer

简要回答

黑客利用PaperCut NG/MF中的两个关键漏洞窃取服务器数据。该公司已发布紧急补丁,但攻击已开始。

PaperCut Software公司(知名打印管理软件PaperCut NG和MF的开发商)近日通报了一场大规模网络攻击活动,该活动利用了两个近期发现的漏洞。该软件被全球逾7万家机构采用,包括大型企业、政府部门和教育机构,其用户总数超过1亿人。

这两个漏洞被跟踪为CVE-2026-81578和CVE-2026-82078,允许攻击者绕过身份验证机制,并远程访问PaperCut服务器。与以往以执行任意代码为主要目标的攻击不同,此次黑客的目标是窃取数据,特别是通过外部用户搜索机制获取数据库内容。

为降低风险,PaperCut公司在8月29日起的数日内紧急发布了三个补丁。由于部分客户的服务器无法暂时断开互联网连接,这些补丁成为临时防护措施。PaperCut首席执行官克里斯·丹斯表示,首批补丁仅为临时解决方案,后续版本则根据新发现的威胁细节添加了额外的防护措施。

网络安全公司Defused的专家已确认这些漏洞正在真实攻击中被主动利用。Shadowserver数据显示,互联网上仍有超过800台PaperCut服务器处于暴露状态,部分可能成为黑客的诱饵。PaperCut已公布妥协指标,帮助安全专家识别潜在的安全事件。

PaperCut此前已多次成为网络犯罪分子的目标。2023年,类似的漏洞曾被LockBit、Clop、Muddywater和APT35等组织利用,并用于传播Bl00dy勒索软件。美国网络安全与基础设施安全局(CISA)也多次发布警告,提醒用户关注该软件的漏洞风险。

常见问题

PaperCut发现了哪些漏洞?
两个漏洞CVE-2026-81578和CVE-2026-82078允许绕过身份验证并窃取PaperCut NG/MF服务器上的数据。
哪些机构已受到攻击?
真实攻击已被记录,但具体受害者和损失规模尚未披露。专家在蜜罐系统中观察到活跃攻击行为。
如何防范此类攻击?
PaperCut已发布三个紧急补丁,建议所有用户(尤其是面向互联网的服务器用户)安装最新版本(Release 3)。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer