預計閱讀 1 分鐘原文來源
PaperCut 發佈緊急修補程式 應對零日漏洞被廣泛利用
PaperCut 今日向所有客戶警示,旗下 PaperCut NG 與 PaperCut MF 兩套列印管理軟體的所有版本正遭受 零日漏洞(未公開的安全缺口)攻擊,且已被惡意人士大量利用。公司已於本次發佈的 v25 與 v26 緊急修補程式中封堵此問題,並表示已收到「確定的客戶事件」並以最高優先級處理,相關調查仍在進行中。
背景與影響
- 漏洞概況:目前尚未公布漏洞的技術細節、利用方式或背後的攻擊者身分。PaperCut 只提供了數項 妥協指標(Indicators of Compromise,簡稱 IoC),供安全團隊比對。
- 攻擊向量:若 PaperCut NG/MF 應用伺服器 直接暴露於網際網路,任何未受信任的 IP 均可能發起攻擊。為降低風險,PaperCut 建議立即使用 防火牆規則、網路存取控制 或同等措施,僅允許受信任的 IP 存取其 Web 介面,即使目前尚未觀察到異常活動,也應立即執行。
- 過往案例:2023 年,PaperCut MF 與 NG 曾曝出 CVE‑2023‑27350(CVSS 9.8)之嚴重缺口,該漏洞被俄羅斯威脅團體以及以金錢為動機的 Lace Tempest 攻擊者利用,進一步散布 Cl0p 與 LockBit 勒索軟體。此歷史事件顯示 PaperCut 產品若被成功入侵,後果可能波及整個企業的資料安全與營運連續性。
未來展望與建議
-
立即部署緊急修補:所有使用 v25 或 v26 以上版本的客戶,務必在最短時間內套用 PaperCut 提供的修補程式,確保漏洞已被封堵。
-
加強網路防護:將 PaperCut 伺服器的管理介面納入 零信任(Zero‑Trust)架構,僅允許內部或經驗證的 IP 連線;同時啟用雙因素認證以防止憑證被盜用。
-
持續監控與偵測:根據已公布的 IoC,於 SIEM(安全資訊與事件管理)或 EDR(端點偵測與回應)系統中設置相應規則,快速捕捉可疑活動。
-
定期安全評估:企業應將列印管理系統納入年度資安稽核範疇,檢視外部曝露面、更新週期與備援機制,避免因單一服務漏洞導致全域風險升高。
隨著 AI 技術加速漏洞搜尋與鏈接的速度,未來類似的 零日攻擊 可能更為頻繁。企業若能在第一時間完成修補、限制存取、加強偵測,將在面對 AI‑驅動的攻擊浪潮時,保有更大的防禦彈性。
提醒:即使目前尚未發現異常行為,亦請勿掉以輕心,立即執行上述防護措施,才能將資安風險降至最低。
分享
