Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認

これら脆弱性については、組み合わせて悪用することにより、認証を必要とすることなくリモートからコードを実行することが可能となるため、より大きな影響を及ぼすおそれがある。

脆弱性を悪用した攻撃では、「PaperCut」のサーバプロセスからWindowsのコマンドシェルを起動し、コマンドを実行する挙動や、遠隔管理ツール「SimpleHelp」のエージェントを導入したり、「AnyDesk」の実行ファイルをダウンロードするといった活動も確認されているという。

同社は利用者に対して、即時対応が必要であると説明。これらソフトウェアについて、信頼できるIPアドレスからのみアクセスできるよう制限するよう求めるとともに、修正パッチを提供している。

現地時間8月28日未明に急遽「PaperCut NG」「PaperCut MF」の一部バージョンに対して緊急パッチを公開。同日夜には追加修正を加えた「Emergency Patch Release 2」を「同26」「同25」「同24」向けにリリースした。

最初に提供されたパッチについては修正を回避できることが判明しており、あらためて追加リリースを適用するよう呼びかけられている。

これら脆弱性が悪用されていることを受け、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では現地時間8月31日、「悪用が確認された脆弱性カタログ(KEV)」へ「CVE-2026-81578」「CVE-2026-82078」を追加。米行政機関に対して9月14日までに対応するよう求めている。

(Security NEXT - 2026/09/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消