Кибербезопасность Aug 31, 2026В закладки

PaperCut возвращается в заголовки новостей о безопасности с новой активно эксплуатируемой уязвимостью zero-day. Настоящий вопрос: почему столь распространённое программное обеспечение так систематически игнорируется в плане патчей?
PaperCut снова в центре внимания специалистов по безопасности. The Register сообщает, что новая уязвимость zero-day — активно эксплуатируемая — затрагивает это программное обеспечение для управления печатью, установленное в десятках тысяч организаций по всему миру.
Это уже не первая критическая уязвимость PaperCut за последнее время. В 2023 году две крупные уязвимости (CVE-2023-27350 и CVE-2023-27351) были массово эксплуатированы группами вымогателей, включая Clop и LockBit, в течение нескольких дней после их публикации, прежде чем большинство администраторов успело среагировать. Ситуация, похоже, повторяется.
PaperCut MF/NG управляет печатью в университетах, больницах, юридических фирмах, государственных учреждениях и крупных компаниях. Оно везде — и в этом вся проблема.
Инфраструктурные инструменты, такие как серверы печати, имеют общую участь: их устанавливают, настраивают и больше никогда не трогают. Не потому, что ИТ-команды халатны, а потому, что «если работает — не лезь» и печать не входит в топ-10 приоритетов безопасности.
Кроме того, PaperCut часто имеет высокую видимость в корпоративной сети: подключение к Active Directory для аутентификации пользователей, доступ к принтерам и МФУ всей ИТ-инфраструктуры, потоки конфиденциальных документов. Скомпрометированный сервер PaperCut — отличный инструмент для дальнейшего проникновения в сеть.
Шаблон стал предсказуемым:
PaperCut иллюстрирует, почему управление исправлениями для «скучных» инструментов не менее важно, чем для основных бизнес-систем — а то и важнее, потому что их обычно недооценивают.
Срочные действия
- Ознакомьтесь с официальным Security Advisory PaperCut: papercut.com/security — здесь указаны исправленные версии и обходные решения.
- Установите патч в срочном порядке — не ждите планового окна обслуживания. Эксплуатация уже идёт.
- Проверьте степень exposure: интерфейс администрирования PaperCut должен быть доступен только с доверенных IP-адресов или через VPN — никогда напрямую из интернета.
- Проанализируйте логи: неожиданные обращения к интерфейсу админа, создание учётных записей, изменения конфигурации, массовые или необычные команды на печать.
- Рассмотрите изоляцию сети: если нет возможности установить патч немедленно, отключите удалённый доступ к серверу PaperCut до обновления.
- Запланируйте регулярный цикл обновлений для PaperCut: это не последняя обнаруженная уязвимость.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.