NYHETER

PaperCut-sårbarhet utnyttjas aktivt: 47 procent av servrarna saknar fortfarande patch

PaperCut-sårbarhet utnyttjas aktivt: 47 procent av servrarna saknar fortfarande patch

En allvarlig sårbarhet i PaperCut MF och PaperCut NG, den utskriftshanteringsprogramvara som används av kontor, skolor och sjukhus världen över, utnyttjas aktivt av angripare. Sårbarheten, CVE-2026-81578, möjliggör fjärrkodexekvering utan autentisering och CISA har lagt till den i sin katalog över kända utnyttjade sårbarheter.

PaperCut bekräftade den 27 augusti 2026 att incidenter hos riktiga kunder har kopplats till aktiv exploatering. Enligt SecurityAffairs saknar fortfarande 47 procent av alla PaperCut-servrar den nödvändiga patchen.

Hur fungerar attacken?

Angripare kedjar ihop två sårbarheter för att uppnå kodexekvering utan att behöva logga in:

  • CVE-2026-81578 (CVSS 8.8) — Felaktig åtkomstkontroll i webbhanteringsgränssnittet som låter en icke-autentiserad angripare ändra systemkonfigurationer.
  • En andra sårbarhet utnyttjas i kombination för att eskalera till fullständig kodexekvering på servern.

PaperCut-servrar är ofta exponerade mot internet eller interna nätverk med bred åtkomst, vilket gör dem till attraktiva mål för angripare som vill röra sig i en organisations miljö.

Vad behöver du göra nu?

  • Patcha omedelbart. Uppdatera PaperCut MF och NG till den senaste versionen som åtgärdar CVE-2026-81578. Hälften av alla installationer är fortfarande exponerade.
  • Begränsa nätverksåtkomst. Om PaperCut-servern inte behöver vara nåbar från internet, stäng av den exponeringen nu.
  • Granska loggar. Sök efter ovanlig aktivitet i webbhanteringsgränssnittet från perioden efter 27 augusti.
  • Följ CISA:s riktlinjer. Myndigheten kräver att federala verksamheter åtgärdar sårbarheten inom en fastlagd tidsgräns, vilket speglar allvaret i hotet.

Mer information finns på PaperCuts officiella säkerhetslogg och The Hacker News tekniska analys.