🖨 Хакери об’єднують дві вразливості в PaperCut для дистанційного захоплення серверів

Фахівці з кібербезпеки компаній Huntress та watchTowr зафіксували активне використання ланцюжка з двох нових вразливостей у системах управління друком PaperCut NG та MF. Зловмисники комбінують прогалину обходу автентифікації CVE-2026-81578 із дефектом динамічного завантаження класів CVE-2026-82078. Це дозволяє віддалено змінювати конфігурацію сервера без введення пароля та виконувати довільні Java-команди в системі.

Під час зафіксованих атак нападники завантажували спеціальні Java-файли для розвідки операційного середовища та замітали сліди шляхом видалення системних журналів подій. Компанія PaperCut вже випустила другий екстрений патч для версій 24, 25 та 26 із додатковим захистом. Дослідники закликають негайно обмежити зовнішній доступ до вебінтерфейсів управління та оновити програмне забезпечення.