預計閱讀 1 分鐘原文來源
重大更新概覽
9 月 1 日,列印管理系統供應商 PaperCut 再次釋出 緊急修補程式第3版(Emergency Patch Release 3),此版整合前兩次緊急修補的全部內容,並針對兩項已確認的弱點提供額外強化與緩解措施。PaperCut 官方強烈呼籲 PaperCut NG 與 PaperCut MF 使用者儘速部署,以阻斷持續被利用的 零時差漏洞。
背景與威脅情勢
上週,PaperCut 公告其產品曝露 CVE‑2026‑82078、CVE‑2026‑81578 兩個零時差(Zero‑Day)漏洞,僅在兩天內即發布第 1、2 版緊急修補程式。隨後,多家資安公司偵測到實際攻擊活動,美國 CISA(Cybersecurity and Infrastructure Security Agency)亦證實此漏洞正被積極利用,攻擊者可繞過列印認證,遠端執行未授權指令,對企業內部網路構成重大風險。
技術細節與修補內容
- SAML 登入弱點:SAML(Security Assertion Markup Language)是單一登入(SSO)常用的斷言協定,此次修補加強了斷言驗證與簽章檢查,防止偽造身份令牌繞過認證。
- 舊版 Microsoft SQL Server 驅動程式支援:修復了舊版 SQL Server 驅動在尋找擴充卡(Extension Card)時的錯誤處理,確保資料庫連線不會因驅動程式不相容而產生未授權的執行路徑。
此兩項修補同時納入前兩次緊急修補的所有程式碼,確保漏洞不留死角。
未來展望與用戶建議
- 立即部署:企業應於本週內完成第 3 版修補程式的安裝,並重新啟動相關服務,以確保防禦層完整。
- 加強監控:建議同步檢查 SAML 斷言日誌與 SQL Server 連線紀錄,若發現異常登入或未授權的資料庫查詢,應立即啟動事件回應流程。
- 資安資訊訂閱:iThome Security 推出的免費資安電子報,可每日或每週取得最新資安要聞,協助企業持續掌握全球與臺灣的資安脈動。
零時差漏洞的快速擴散再次提醒,列印管理系統不僅是辦公資源,更是潛在的攻擊入口。唯有保持軟體即時更新、結合多層防禦與持續監控,才能在日益複雜的威脅環境中維持資訊安全的底線。
分享
