PaperCut encore : eine neue 0-Day-Lücke in der Druckersoftware, die alle vergessen zu patchen

Cybersicherheit Aug 31, 2026Zu Lesezeichen hinzufügen

PaperCut encore : eine neue 0-Day-Lücke in der Druckersoftware, die alle vergessen zu patchen
Illustration : Momiji Shirogane

PaperCut kehrt mit einer neuen aktiv ausgenutzten Zero-Day-Schwachstelle in die Sicherheitsnachrichten zurück. Die eigentliche Frage: Warum wird eine so weit verbreitete Software so systematisch bei Patches vernachlässigt?

PaperCut noch einmal: Eine neue Zero-Day-Lücke in der Drucksoftware, die alle vergessen zu patchen

Was passiert

PaperCut ist wieder in den Sicherheitswarnungen. The Register berichtet, dass eine neue Zero-Day-Lücke – aktiv ausgenutzt – diese Druckverwaltungssoftware betrifft, die in Zehntausenden von Organisationen weltweit im Einsatz ist.

Es ist bereits die nächste kritische Warnung zu PaperCut in kurzer Zeit. 2023 wurden zwei große Schwachstellen (CVE-2023-27350 und CVE-2023-27351) massiv von Ransomware-Gruppen wie Clop und LockBit ausgenutzt – innerhalb weniger Tage nach ihrer Offenlegung, bevor die meisten Administratoren reagieren konnten. Die Situation scheint sich zu wiederholen.

Warum PaperCut ein so häufiges Ziel ist

PaperCut MF/NG verwaltet das Drucken in Universitäten, Krankenhäusern, Anwaltskanzleien, Behörden und Großunternehmen. Es ist überall – und genau das ist das Problem.

Infrastruktur-Tools wie Druckserver teilen ein gemeinsames Schicksal: Sie werden installiert, konfiguriert und nie wieder angefasst. Nicht weil IT-Teams nachlässig sind, sondern weil „wenn es funktioniert, lässt man es so“ – und Drucken steht nicht in den Top 10 der Sicherheitsprioritäten.

Zudem verfügt PaperCut oft über eine hohe Netzwerktransparenz: Verbindung zum Active Directory zur Benutzerauthentifizierung, Zugriff auf alle Drucker und MFPs des gesamten IT-Systems, sensible Dokumentenflüsse. Ein kompromittierter PaperCut-Server ist ein hervorragender Netzwerk-Pivot.

Der sich wiederholende Kreislauf

Das Muster ist vorhersehbar geworden:

  1. Schwachstelle wird entdeckt und offengelegt
  2. Angreifergruppen scannen das Internet nach anfälligen Instanzen
  3. Aktive Ausnutzung innerhalb von 24–72 Stunden
  4. Die meisten Administratoren erfahren von der Existenz des Patches… zu spät

PaperCut zeigt, warum das Patch-Management für „langweilige“ Tools genauso wichtig ist wie für Kernsysteme – oder sogar wichtiger, weil es systematisch unterbewertet wird.

Was jetzt zu tun ist

Sofortmaßnahmen

  1. Offiziellen PaperCut-Sicherheitshinweis prüfen: papercut.com/security – korrigierte Versionen und Workarounds verfügbar.
  2. Patch dringend anwenden – nicht bis zum nächsten Wartungsfenster warten. Die Ausnutzung findet jetzt statt.
  3. Exposition prüfen: Die PaperCut-Administrationsschnittstelle sollte nur über vertrauenswürdige IPs oder per VPN zugänglich sein – niemals über das Internet.
  4. Protokolle auditieren: Unerwartete Zugriffe auf die Admin-Oberfläche, Kontoerstellungen, Konfigurationsänderungen, massive oder ungewöhnliche Druckaufträge.
  5. Netzwerkisolierung in Betracht ziehen: Falls kein sofortiges Patchen möglich ist, entfernen Sie Remote-Zugriffe auf den PaperCut-Server bis zur Korrektur.
  6. Regelmäßigen Update-Zyklus für PaperCut einplanen: Dies wird nicht die letzte entdeckte Schwachstelle sein.
Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
War dieser Artikel hilfreich?

21 Personen gefiel dieser Artikel

Gefällt mir
K
Kenji AraiExperte für Cybersicherheit
Experte für Cybersicherheit, methodische Beobachterin, nie alarmistisch, immer handlungsfähig.
Teilen:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tippen zum Hören – für alle derselbe Sound
0··
// Programm
// all stations
// Track teilen →
Themen
Erkunden
Informationen