CVE-2026-81578: Brak uwierzytelnienia w krytycznych funkcjach PaperCut NG/MF
Wysokie ryzyko w PaperCut NG/MF pozwala na zdalną modyfikację konfiguracji bez uwierzytelnienia. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 87.94%
- Aktywnie wykorzystywana
- tak
- Produkt
- NG/MF
Co wiadomo
W interfejsie zarządzania web PaperCut NG i MF wykryto lukę pozwalającą na wykonanie krytycznych działań bez uwierzytelnienia. Atakujący zdalnie może zmieniać konfiguracje systemu przed zakończeniem weryfikacji dostępu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 8.8) umożliwia nieautoryzowanym osobom modyfikację ustawień systemowych, co może prowadzić do poważnych zakłóceń w działaniu infrastruktury drukowania i zarządzania dokumentami. Operatorzy IT powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z dostępem zdalnym do panelu administracyjnego.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta PaperCut oraz ich wdrożenie. W międzyczasie ogranicz dostęp do interfejsu zarządzania tylko do zaufanych sieci i monitoruj logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację zapór sieciowych i stosować zasadę najmniejszych uprawnień. DataHouse może pomóc w ocenie wersji oprogramowania, zarządzaniu łatami oraz ograniczeniu ekspozycji sieciowej.