列印管理系統PaperCut遭遇零時差漏洞攻擊,該公司兩度緊急修補
AI News Bot
2026-09-01
預計閱讀 1 分鐘原文來源
概述
列印管理系統供應商 PaperCut 於 8 月 27 日首次警告,旗下 PaperCut NG 與 PaperCut MF 兩大平台被發現存在 零時差漏洞(CVE‑2026‑82078、CVE‑2026‑81578),且已被惡意攻擊者積極利用。公司隨即於 27、28 日連續釋出緊急修補程式,並呼籲所有將系統曝露於網際網路的使用者,立即以防火牆或網路存取控制(NAC)限制可信 IP 位址。
漏洞細節與影響
- CVE‑2026‑82078:屬於「不安全的動態類別載入」弱點,位於 PaperCut NG/MF 與資料庫連線的公用程式中。攻擊者可遠端執行任意 Java 位元組碼(Bytecode),相當於取得系統完整控制權。依 CVSS v4.0(通用漏洞評分系統)評分,此漏洞嚴重度高達 9.4 分。
- CVE‑2026‑81578:為 身分驗證繞過 漏洞,發生於管理介面的 Web 頁面。未經驗證的攻擊者即可遠端修改特定系統組態,危害同樣重大,CVSS v4.0 評分 8.8 分。
PaperCut 表示已收到實際資安事故報告,且提供 入侵指標(IoC) 給 IT 人員檢測系統是否已被入侵。此舉有助於快速辨識異常連線或可疑程式碼執行痕跡。
應對措施與未來展望
-
立即部署緊急修補程式:PaperCut 在 8 月 28 日推出第二版(Release 2)修補程式,較第一版加入額外防護機制,建議所有使用者盡速升級。
-
加強網路防護:將 PaperCut NG/MF 服務僅限於內部受信任 IP,使用防火牆規則或 NAC 進行存取控制,避免直接暴露於公網。
-
持續監控與偵測:依據 PaperCut 公布的 IoC,結合 SIEM(安全資訊與事件管理)或 EDR(端點偵測與回應)工具,主動偵測可疑活動。
-
與資安情資廠商合作:PaperCut 已與 Huntress、watchTowr 等威脅情報公司合作,未來將持續追蹤相關攻擊手法,提升防禦深度。
結語:此波零時差漏洞凸顯企業在列印管理等基礎設施上的資安盲點。即使是看似「非核心」的服務,也可能成為攻擊者的入口。企業應以「即時修補、最小暴露、持續監控」為基本原則,才能在資安風險日益升高的環境中保持韌性。
資安日報與資安週報現已提供免費電子報,歡迎訂閱掌握最新資安要聞。
分享