网络安全 Aug 31, 2026加入收藏

PaperCut 再次因一处新的零日漏洞被主动利用而登上安全新闻头条。真正的问题在于:为何如此广泛使用的软件却总是被如此系统性地忽视了补丁更新?
PaperCut 再次成为安全警报焦点。The Register 报道称,一个新的零日漏洞(正被主动利用)影响着这一全球数万家组织使用的打印管理软件。
这已是 PaperCut 在短时间内收到的又一次关键警报。2023 年,两个重大漏洞(CVE-2023-27350 和 CVE-2023-27351)曾被 Clop 和 LockBit 等勒索软件团伙大规模利用——在漏洞披露后的数日内,多数管理员尚未来得及响应。类似情况似乎正在重演。
PaperCut MF/NG 在大学、医院、律师事务所、政府机构和大型企业中管理打印任务。它无处不在——而这正是问题所在。
“基础设施工具”(如共享打印服务器)有着共同的命运:它们被安装、配置后,从不再被触碰。这并非 IT 团队疏忽,而是因为“能用就行”,且打印通常不在安全优先级的前十位。
此外,PaperCut 通常拥有对内部网络的高可见性:连接 Active Directory 进行用户认证、访问整个信息系统的打印机和多功能设备、处理敏感文档流。一旦 PaperCut 服务器被攻陷,它就成为优质的网络跳板。
攻击模式已变得可预测:
PaperCut 说明了为什么管理“廉价”工具的补丁与核心业务系统同样重要——甚至更甚,因为它们总是被低估优先级。
立即行动
- 查阅 PaperCut 官方安全公告:papercut.com/security —— 已提供修复版本和临时解决方案。
- 紧急应用补丁——切勿等待常规维护窗口。漏洞正被主动利用。
- 检查暴露风险:PaperCut 管理界面应仅对可信 IP 或通过 VPN 访问——绝不能直接暴露在互联网上。
- 审计日志:异常的管理界面访问、账户创建、配置修改、大规模或异常的打印命令。
- 考虑网络隔离:若无法立即修补,请暂时切断 PaperCut 服务器的远程访问。
- 为 PaperCut 规划定期更新周期:这不会是最后一个被发现的漏洞。
本文由人工智能撰写,并经人工编辑审核。