PaperCut提醒注意已遭利用的NG和MF0day漏洞

admin 2026-09-02 06:15:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: PaperCut公司警告其NG和MF打印管理软件所有版本存在0day漏洞,已被黑客积极利用。已确认有客户遭攻击,公司发布紧急补丁并建议限制Web界面访问。提供了妥协指标如server.log中的错误信息。回顾了2023年类似漏洞被Clop和LockBit勒索软件利用的历史。建议管理员立即采取缓解措施。 综合评分: 77 文章分类: 漏洞预警,安全工具,安全意识


PaperCut提醒注意已遭利用的 NG 和 MF 0day漏洞

Lawrence Abrams Lawrence Abrams

代码卫士

2026年8月28日 18:25 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

PaperCut公司提醒称,黑客正在积极利用PaperCut NGPaperCut MF打印管理软件所有版本中存在的一个漏洞,发起0day攻击。

该公司表示,已确认有客户遭到攻击,并紧急督促那些将 PaperCut 应用服务器暴露在互联网上的组织机构,立即限制对 Web 界面的访问,仅允许受信任的 IP 地址连接。

PaperCut 公司于本周四发布了一份紧急安全公告称,“PaperCut 软件安全响应团队正在调查一起影响 PaperCut NG 和 PaperCut MF 的漏洞被积极利用的事件。我们已确认有客户受到影响,并正在以最高优先级处理此事。”

该公司表示该漏洞影响所有版本的 PaperCut NG 和 MF,但尚未透露漏洞细节或具体的攻击方式。另外,该公司安全团队利用一所大学客户提供的信息复现了该漏洞。目前,该公司已为面向公众开放 PaperCut NG/MF 服务器的客户发布了紧急补丁。公告指出:“这是为那些拥有面向公众的 PaperCut NG/MF 服务器且无法采取其它缓解措施的客户提供的紧急补丁。”

该公司继续提醒应用服务器暴露在互联网上的客户称,应使用防火墙规则或网络访问控制措施,将 Web 接口访问限制在受信任的 IP 范围内。PaperCut 还分享了可能表明服务器已被入侵的妥协指标,包括来自合法 PaperCut 进程 pc-app.exe 的可疑活动,以及服务器日志文件 server.log 被修改、删除或丢失的情况。

管理员还应在 server.log 中留意以下错误信息:

  • ERROR No suitable driver found for jdbc:no:x

  • ERROR DatabaseUtils – Database error looking up cardID: VALUES CAST

不过,PaperCut 公司也提醒称未发现上述指标无法证明服务器未被入侵。目前,该公司尚未披露攻击者的身份、入侵服务器后的具体行为,以及是否有数据被窃取。该公司表示,随着调查的继续,其将持续更新安全公告,提供更多的妥协指标和补救指南。

PaperCut 公司尚未就此利用置评。

此前漏洞曾遭利用

PaperCut 之前就曾在安全漏洞公开后被攻击者盯上。2023 年 4 月,攻击者开始利用严重的PaperCut 漏洞 CVE-2023-27350,该漏洞可导致未认证攻击者绕过身份验证,在受影响服务器上远程执行代码。

微软后来人为部分攻击与 Clop 勒索软件团伙有关,后者利用易受攻击的 PaperCut 服务器作为初始访问入口进入企业网络。微软还观察到导致 LockBit 勒索软件攻击的入侵事件。

尽管 PaperCut 具有打印存档功能,可以保留通过服务器发送的文档,但 Clop 后来向 BleepingComputer 表示,他们利用这些漏洞是为了获得受害者网络的初始访问权限,而不是直接从 PaperCut 服务器窃取存档文档。

该漏洞的利用随后扩散到其它攻击者,微软报告称伊朗政府支持的黑客组织也在利用 CVE-2023-27350。2023 年 5 月,CISA 和 FBI 联合发布公告,提醒称 Bl00dy 勒索软件团伙也在针对教育行业的攻击中利用了易受攻击的 PaperCut 服务器。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

PaperCut高危漏洞可使未修复服务器受RCE攻击

GeoServer 0day 已遭利用,可导致RCE

Linux 内核0day已修复:隐藏19+年、利用稳定性极高、影响极广

日产:在职离职员工数据遭泄露与 Oracle 0day 攻击有关

谷歌紧急修复今年以来的第5个 Chrome 0day 漏洞

原文链接

https://www.bleepingcomputer.com/news/security/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Lawrence Abrams Lawrence Abrams《PaperCut提醒注意已遭利用的 NG 和 MF 0day漏洞》

评论:0   参与:  0