🖨 PaperCut снова в игре: серверы печати = точка входа
27 августа PaperCut выпустил URGENT-адвайзори: цепочка из двух уязвимостей в NG/MF уже эксплуатируется в проде (подтверждённые инциденты у заказчиков, включая университеты).
• CVE-2026-81578 — improper access control в веб-интерфейсе управления (CVSS 8.8)
• CVE-2026-82078 — unsafe dynamic class loading в database connection utilities: приложение подгружает классы драйверов БД по имени без allowlist → путь к RCE
• В связке: неавторизованное выполнение кода на Application Server
Почему PaperCut — жирная цель:
• Стоит в enterprise/образовании и часто торчит в интернет (веб-админка)
• Даёт доступ во внутреннюю сеть организации
• Это не первый раз: история PaperCut-эксплойтов уже была — а серверы печати всё ещё не патчат первыми
Статус: CISA добавила обе CVE в KEV 31 августа, дедлайн для федералов — 14 сентября. Вендор уже выпустил экстренные патчи.
Что делать:
1. Обновить NG/MF до патченной версии (второй экстренный релиз)
2. Убрать Application Server из публичного интернета — VPN/allowlist
3. Проверить логи веб-интерфейса на аномальные обращения к database-функциям
Вывод: принт-серверы — классика забытой периферии. Если PaperCut смотрит в интернет — он уже в вашем списке рисков, даже если кажется безобидным.
#PaperCut #CVE #RCE #KEV
Post #44
5