
PaperCut liefert getestete Korrekturen für aktiv ausgenutzte Schwachstellen
PaperCut hat die Wartungsversionen 26.0.5, 25.0.13 und 24.1.10 veröffentlicht, um Notfallpatches für zwei bereits angegriffene Schwachstellen zu ersetzen.
PaperCut hat neue Wartungsversionen für PaperCut NG/MF veröffentlicht, die die für zwei bereits in freier Wildbahn ausgenutzte Sicherheitslücken herausgegebenen Notfallpatches ersetzen. PaperCut NG und PaperCut MF sind Druckmanagement-Anwendungen, die von Organisationen zur Steuerung von Drucken, Kopieren und Scannen eingesetzt werden. Die neuen Versionen sind 26.0.5, 25.0.13 und 24.1.10, und PaperCut bezeichnet sie als reguläre Wartungsversionen, die eine vollständige QA-Tests durchlaufen haben, was Qualitätssicherungstests bedeutet. Laut dem Unternehmen enthalten diese Versionen alle zuvor in den Notfallpatch-Versionen 1, 2 und 3 herausgegebenen Sicherheitskorrekturen sowie zusätzliche Sicherheitshärtung. PaperCut gab außerdem an, dass die Versionen die Notfallpatches ersetzen, die zwei Regressionen behoben haben, zusammen mit verschiedenen Härtungen und Abschwächungen gegen potenzielle Angriffsketten. Dieser Schritt ersetzt dringende, teilweise getestete Patches durch vollständig getestete Updates, was für Organisationen, die zuverlässige Software benötigen, wichtig ist.
Die beiden Schwachstellen mit den Kennungen CVE-2026-81578 und CVE-2026-82078 ermöglichen es einem Angreifer, die Authentifizierung zu umgehen und beliebigen Code auf einem anfälligen PaperCut-Server auszuführen. Authentifizierung ist der Prozess, mit dem ein System bestätigt, wer Sie sind, und beliebige Codeausführung bedeutet, dass ein Eindringling eigene Befehle auf dem Rechner ausführen kann. Wenn eine Schwachstelle wie diese aktiv ausgenutzt wird, setzen Angreifer sie bereits gegen echte Systeme ein, nicht nur theoretisch. PaperCut hat über die CVE-Kennungen hinaus keine technischen Details veröffentlicht, aber die Warnung ist klar: Diese Lücken werden gerade jetzt genutzt, um in exponierte Instanzen einzudringen.
Sicherheitsforscher von GreyNoise und Blackpoint Cyber haben einen mutmaßlich russischsprachigen Bedrohungsakteur dokumentiert, der die beiden Schwachstellen nutzt, um mindestens 395 Organisationen in 48 Ländern zu kompromittieren, mit der größten Konzentration im US-Bildungssektor. Ein Bedrohungsakteur ist eine Person oder Gruppe hinter einem Cyberangriff. Die Forscher beobachteten, dass die Angriffe Hunderte von KI-Agenten einsetzten, die von OpenAIs Codex-Harness und einem DeepSeek-Modell angetrieben wurden, um Organisationen im großen Maßstab anzugreifen, während sie bewusst Einrichtungen in Russland, China, Hongkong, Thailand, Iran und 23 weiteren Ländern mieden. Die Aktivität, so sagten sie, stammt von der IP-Adresse 45.142.193[.]132. Eine IP-Adresse ist ein numerisches Label, das ein Gerät in einem Netzwerk identifiziert. GreyNoise merkte an, dass unklar ist, ob der Akteur nur Zugriff aufbaut, um ihn an andere Gruppen weiterzugeben, oder diesen Zugriff direkt für Datendiebstahl oder die Bereitstellung von Ransomware nutzen wird.
Für jede Organisation, die PaperCut NG oder MF betreibt, ist der praktische Rat einfach. PaperCut sagt, dass Kunden, die eine Notfallpatch-Version installiert haben, so schnell wie möglich auf eine Wartungsversion umsteigen sollten. Die neuen Versionen sind jetzt zum Download verfügbar. Da die Schwachstellen bereits aktiv ausgenutzt werden, gibt ein Warten auf das Patchen Angreifern mehr Zeit, einzudringen. Selbst wenn eine Organisation PaperCut nicht verwendet, ist der Vorfall eine Erinnerung daran, dass jede internetzugewandte Server-Software, einschließlich Druckmanagement, Webhosting-Panels und Content-Management-Systeme, die gleiche prompte Aufmerksamkeit benötigt, wenn ein Anbieter ein Sicherheitsupdate bereitstellt. Ein nicht gepatchter Server kann zum Einstiegspunkt für eine viel größere Kompromittierung werden.
Für Website-Betreiber, Unternehmen und IT-Teams beginnt die Reaktion mit einer Bestandsaufnahme dessen, was Sie betreiben und wer für das Patchen verantwortlich ist. Wenn Sie PaperCut verwenden, installieren Sie jetzt Version 26.0.5, 25.0.13 oder 24.1.10 oder bitten Sie Ihren Administrator, dies zu tun. Stellen Sie sicher, dass ein etwaiger Notfallpatch durch eine Wartungsversion ersetzt wurde, denn nur die Wartungsversionen haben ein vollständiges QA-Testing durchlaufen. Achten Sie auf unerwartete Anmeldungen oder neue Administratorkonten auf Druckservern und Webservern. Für Teams, die mehrere Server verwalten oder nicht die Zeit haben, Patches zu testen, kann die Zusammenarbeit mit einem sicherheitsorientierten IT-Partner wie AEU-I helfen, PaperCut und andere Infrastruktur gepatcht zu halten, bevor Angreifer bekannte Schwachstellen ausnutzen.
So schützen Sie sich
- Wenn Ihre Organisation PaperCut verwendet, bitten Sie Ihren IT-Administrator, sofort die neueste Wartungsversion (26.0.5, 25.0.13 oder 24.1.10) zu installieren.
- Aktivieren Sie automatische Updates für jede Server-Software, die Sie verwalten, damit Sicherheitskorrekturen ohne Verzögerung angewendet werden.
- Verwenden Sie ein eindeutiges, starkes Passwort und Zwei-Faktor-Authentifizierung für Ihr PaperCut-Administratorkonto und alle anderen Admin-Panels.
- Überprüfen Sie Ihre Server-Logs auf ungewöhnliche Aktivitäten, wie Anmeldungen aus unerwarteten Ländern oder zu ungewöhnlichen Zeiten.
- Wenn Sie nicht sicher sind, ob Ihre Systeme gepatcht sind, wenden Sie sich an Ihren Hosting-Anbieter oder IT-Support, um dies zu bestätigen.
Schwachstellen & Lösungen
- CVE-2026-81578 A vulnerability in PaperCut NG/MF that can be exploited to bypass authentication and execute arbitrary code; fixed in maintenance releases 26.0.5, 25.0.13 and 24.1.10. Lösung & Details ansehen →
- CVE-2026-82078 A vulnerability in PaperCut NG/MF that can be exploited to bypass authentication and execute arbitrary code; fixed in maintenance releases 26.0.5, 25.0.13 and 24.1.10. Lösung & Details ansehen →
Begriffe Erklärt
- CVE Common Vulnerabilities and Exposures, eine öffentliche Liste, die jeder bekannten Sicherheitslücke eine eindeutige Nummer zuweist.
- authentication Der Prozess, den ein System verwendet, um zu bestätigen, wer Sie sind, bevor es Sie hereinlässt.
- arbitrary code execution Eine Art von Angriff, bei dem ein Eindringling eigene Befehle auf einem anfälligen System ausführen kann.
- threat actor Eine Person oder Gruppe, die für einen Cyberangriff verantwortlich ist.
- IP address Ein numerisches Label, das ein Gerät in einem Netzwerk identifiziert.
- QA testing Qualitätssicherungstests, bei denen überprüft wird, ob Software korrekt funktioniert, bevor sie veröffentlicht wird.
- maintenance release Ein Software-Update, das vollständig getestet wurde und Korrekturen und Verbesserungen enthält.