PaperCut encore : новая уязвимость 0-day в программном обеспечении для печати, о которой все забывают устанавливать патчи

Кибербезопасность Aug 31, 2026В закладки

PaperCut encore : новая уязвимость 0-day в программном обеспечении для печати, о которой все забывают устанавливать патчи
Иллюстрация : Momiji Shirogane

PaperCut возвращается в заголовки новостей о безопасности с новой активно эксплуатируемой уязвимостью zero-day. Настоящий вопрос: почему столь распространённое программное обеспечение так систематически игнорируется в плане патчей?

PaperCut снова: новая уязвимость 0-day в программном обеспечении для печати, о которой все забывают исправлять

Что происходит

PaperCut снова в центре внимания специалистов по безопасности. The Register сообщает, что новая уязвимость zero-day — активно эксплуатируемая — затрагивает это программное обеспечение для управления печатью, установленное в десятках тысяч организаций по всему миру.

Это уже не первая критическая уязвимость PaperCut за последнее время. В 2023 году две крупные уязвимости (CVE-2023-27350 и CVE-2023-27351) были массово эксплуатированы группами вымогателей, включая Clop и LockBit, в течение нескольких дней после их публикации, прежде чем большинство администраторов успело среагировать. Ситуация, похоже, повторяется.

Почему PaperCut — такая частая мишень

PaperCut MF/NG управляет печатью в университетах, больницах, юридических фирмах, государственных учреждениях и крупных компаниях. Оно везде — и в этом вся проблема.

Инфраструктурные инструменты, такие как серверы печати, имеют общую участь: их устанавливают, настраивают и больше никогда не трогают. Не потому, что ИТ-команды халатны, а потому, что «если работает — не лезь» и печать не входит в топ-10 приоритетов безопасности.

Кроме того, PaperCut часто имеет высокую видимость в корпоративной сети: подключение к Active Directory для аутентификации пользователей, доступ к принтерам и МФУ всей ИТ-инфраструктуры, потоки конфиденциальных документов. Скомпрометированный сервер PaperCut — отличный инструмент для дальнейшего проникновения в сеть.

Повторяющийся цикл

Шаблон стал предсказуемым:

  1. Уязвимость обнаружена и раскрыта
  2. Группы атакующих сканируют интернет в поисках уязвимых инстансов
  3. Активная эксплуатация в течение 24–72 часов
  4. Большинство администраторов узнаёт о патче… слишком поздно

PaperCut иллюстрирует, почему управление исправлениями для «скучных» инструментов не менее важно, чем для основных бизнес-систем — а то и важнее, потому что их обычно недооценивают.

Что делать сейчас

Срочные действия

  1. Ознакомьтесь с официальным Security Advisory PaperCut: papercut.com/security — здесь указаны исправленные версии и обходные решения.
  2. Установите патч в срочном порядке — не ждите планового окна обслуживания. Эксплуатация уже идёт.
  3. Проверьте степень exposure: интерфейс администрирования PaperCut должен быть доступен только с доверенных IP-адресов или через VPN — никогда напрямую из интернета.
  4. Проанализируйте логи: неожиданные обращения к интерфейсу админа, создание учётных записей, изменения конфигурации, массовые или необычные команды на печать.
  5. Рассмотрите изоляцию сети: если нет возможности установить патч немедленно, отключите удалённый доступ к серверу PaperCut до обновления.
  6. Запланируйте регулярный цикл обновлений для PaperCut: это не последняя обнаруженная уязвимость.
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

21 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация