文章总结: PaperCut公司警告其NG和MF打印管理软件所有版本存在0day漏洞,已被黑客积极利用。已确认有客户遭攻击,公司发布紧急补丁并建议限制Web界面访问。提供了妥协指标如server.log中的错误信息。回顾了2023年类似漏洞被Clop和LockBit勒索软件利用的历史。建议管理员立即采取缓解措施。 综合评分: 77 文章分类: 漏洞预警,安全工具,安全意识
PaperCut提醒注意已遭利用的 NG 和 MF 0day漏洞
Lawrence Abrams Lawrence Abrams
代码卫士
2026年8月28日 18:25 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
PaperCut公司提醒称,黑客正在积极利用PaperCut NG和PaperCut MF打印管理软件所有版本中存在的一个漏洞,发起0day攻击。
该公司表示,已确认有客户遭到攻击,并紧急督促那些将 PaperCut 应用服务器暴露在互联网上的组织机构,立即限制对 Web 界面的访问,仅允许受信任的 IP 地址连接。
PaperCut 公司于本周四发布了一份紧急安全公告称,“PaperCut 软件安全响应团队正在调查一起影响 PaperCut NG 和 PaperCut MF 的漏洞被积极利用的事件。我们已确认有客户受到影响,并正在以最高优先级处理此事。”
该公司表示该漏洞影响所有版本的 PaperCut NG 和 MF,但尚未透露漏洞细节或具体的攻击方式。另外,该公司安全团队利用一所大学客户提供的信息复现了该漏洞。目前,该公司已为面向公众开放 PaperCut NG/MF 服务器的客户发布了紧急补丁。公告指出:“这是为那些拥有面向公众的 PaperCut NG/MF 服务器且无法采取其它缓解措施的客户提供的紧急补丁。”
该公司继续提醒应用服务器暴露在互联网上的客户称,应使用防火墙规则或网络访问控制措施,将 Web 接口访问限制在受信任的 IP 范围内。PaperCut 还分享了可能表明服务器已被入侵的妥协指标,包括来自合法 PaperCut 进程 pc-app.exe 的可疑活动,以及服务器日志文件 server.log 被修改、删除或丢失的情况。
管理员还应在 server.log 中留意以下错误信息:
-
ERROR No suitable driver found for jdbc:no:x
-
ERROR DatabaseUtils – Database error looking up cardID: VALUES CAST
不过,PaperCut 公司也提醒称未发现上述指标无法证明服务器未被入侵。目前,该公司尚未披露攻击者的身份、入侵服务器后的具体行为,以及是否有数据被窃取。该公司表示,随着调查的继续,其将持续更新安全公告,提供更多的妥协指标和补救指南。
PaperCut 公司尚未就此利用置评。
此前漏洞曾遭利用
PaperCut 之前就曾在安全漏洞公开后被攻击者盯上。2023 年 4 月,攻击者开始利用严重的PaperCut 漏洞 CVE-2023-27350,该漏洞可导致未认证攻击者绕过身份验证,在受影响服务器上远程执行代码。
微软后来人为部分攻击与 Clop 勒索软件团伙有关,后者利用易受攻击的 PaperCut 服务器作为初始访问入口进入企业网络。微软还观察到导致 LockBit 勒索软件攻击的入侵事件。
尽管 PaperCut 具有打印存档功能,可以保留通过服务器发送的文档,但 Clop 后来向 BleepingComputer 表示,他们利用这些漏洞是为了获得受害者网络的初始访问权限,而不是直接从 PaperCut 服务器窃取存档文档。
该漏洞的利用随后扩散到其它攻击者,微软报告称伊朗政府支持的黑客组织也在利用 CVE-2023-27350。2023 年 5 月,CISA 和 FBI 联合发布公告,提醒称 Bl00dy 勒索软件团伙也在针对教育行业的攻击中利用了易受攻击的 PaperCut 服务器。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
PaperCut高危漏洞可使未修复服务器受RCE攻击
GeoServer 0day 已遭利用,可导致RCE
Linux 内核0day已修复:隐藏19+年、利用稳定性极高、影响极广
日产:在职离职员工数据遭泄露与 Oracle 0day 攻击有关
谷歌紧急修复今年以来的第5个 Chrome 0day 漏洞
原文链接
https://www.bleepingcomputer.com/news/security/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Lawrence Abrams Lawrence Abrams《PaperCut提醒注意已遭利用的 NG 和 MF 0day漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论