
Photo by panumas nikhomkhai on Pexels
預計閱讀 1 分鐘原文來源
事件概述
Shadowserver 基金會近日發佈警示,全球仍有近 200 台 PaperCut NG/MF 伺服器未修補 CVE‑2026‑82078 與 CVE‑2026‑81578 兩項零時差漏洞(Zero‑day,指在公開前未被修補的安全缺口)。PaperCut 上週已宣告這兩個漏洞已被實際攻擊,並緊急發布第 三次更新,但截至 2026 年 8 月 31 日,仍有大量伺服器處於曝露狀態。
漏洞背景與影響
- CVE‑2026‑82078:允許未授權的遠端使用者繞過認證,取得系統管理權限。
- CVE‑2026‑81578:可利用特製列印請求執行任意程式碼,進一步植入惡意軟體。
兩漏洞同時存在於 PaperCut 的列印管理核心,若被利用,攻擊者可控制整個列印環境,甚至橫向滲透至內部網路,對企業資訊安全構成嚴重威脅。
各國受影響情況
調查顯示,未修補的伺服器分布於 41 個國家,其中 美國 最多,達 60 台;英國 17 台;德國與義大利各 11 台;加拿大與荷蘭各 9 台。值得注意的是,臺灣 未出現在公開名單中,但該統計僅涵蓋直接暴露於網際網路的實例,未納入內部網路部署的 PaperCut 伺服器。換言之,若企業仍在內部環境使用未更新的版本,同樣面臨風險。
風險管理與未來展望
-
立即更新:所有使用 PaperCut NG/MF 的單位應儘速套用 PaperCut 官方於本月發布的第三次緊急更新。
-
網路分段:將列印伺服器與關鍵資源隔離,限制外部直接連線,降低被動攻擊面。
-
資安監控:導入入侵偵測系統(IDS)與日誌分析,及早發現可疑列印請求或異常行為。
-
持續教育:提醒 IT 人員與終端使用者關注資安公告,養成定期檢查與修補的習慣。
隨著資安威脅持續演變,零時差漏洞的出現已不再是例外。企業若能在漏洞公開前即完成風險評估與防護佈署,將大幅降低被攻擊的機會。未來,Shadowserver 與其他資安情報平台的即時警示將成為企業資安治理的重要參考,務必將此類資訊納入日常運維流程,才能在瞬息萬變的威脅環境中保持韌性。
分享