CVE-2026-81578: Brak uwierzytelnienia w krytycznych funkcjach PaperCut NG/MF

Wysokie ryzyko w PaperCut NG/MF pozwala na zdalną modyfikację konfiguracji bez uwierzytelnienia. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-81578CVSS 8.8CISA KEVKnown Exploited

CVE-2026-81578: Brak uwierzytelnienia w krytycznych funkcjach PaperCut NG/MF

Wysokie ryzyko w PaperCut NG/MF pozwala na zdalną modyfikację konfiguracji bez uwierzytelnienia. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
87.94%
Aktywnie wykorzystywana
tak
Produkt
NG/MF

Co wiadomo

W interfejsie zarządzania web PaperCut NG i MF wykryto lukę pozwalającą na wykonanie krytycznych działań bez uwierzytelnienia. Atakujący zdalnie może zmieniać konfiguracje systemu przed zakończeniem weryfikacji dostępu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 8.8) umożliwia nieautoryzowanym osobom modyfikację ustawień systemowych, co może prowadzić do poważnych zakłóceń w działaniu infrastruktury drukowania i zarządzania dokumentami. Operatorzy IT powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z dostępem zdalnym do panelu administracyjnego.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta PaperCut oraz ich wdrożenie. W międzyczasie ogranicz dostęp do interfejsu zarządzania tylko do zaufanych sieci i monitoruj logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację zapór sieciowych i stosować zasadę najmniejszych uprawnień. DataHouse może pomóc w ocenie wersji oprogramowania, zarządzaniu łatami oraz ograniczeniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS