PaperCut encore : 一个被大家遗忘的打补丁漏洞出现在打印软件中

网络安全 Aug 31, 2026加入收藏

PaperCut encore : 一个被大家遗忘的打补丁漏洞出现在打印软件中
插图 : Momiji Shirogane

PaperCut 再次因一处新的零日漏洞被主动利用而登上安全新闻头条。真正的问题在于:为何如此广泛使用的软件却总是被如此系统性地忽视了补丁更新?

PaperCut 再现:被所有人遗忘的打印软件新 0-day 漏洞

当前情况

PaperCut 再次成为安全警报焦点。The Register 报道称,一个新的零日漏洞(正被主动利用)影响着这一全球数万家组织使用的打印管理软件。

这已是 PaperCut 在短时间内收到的又一次关键警报。2023 年,两个重大漏洞(CVE-2023-27350 和 CVE-2023-27351)曾被 Clop 和 LockBit 等勒索软件团伙大规模利用——在漏洞披露后的数日内,多数管理员尚未来得及响应。类似情况似乎正在重演。

为何 PaperCut 成为反复被攻击的目标

PaperCut MF/NG 在大学、医院、律师事务所、政府机构和大型企业中管理打印任务。它无处不在——而这正是问题所在。

“基础设施工具”(如共享打印服务器)有着共同的命运:它们被安装、配置后,从不再被触碰。这并非 IT 团队疏忽,而是因为“能用就行”,且打印通常不在安全优先级的前十位。

此外,PaperCut 通常拥有对内部网络的高可见性:连接 Active Directory 进行用户认证、访问整个信息系统的打印机和多功能设备、处理敏感文档流。一旦 PaperCut 服务器被攻陷,它就成为优质的网络跳板。

重复的循环

攻击模式已变得可预测:

  1. 漏洞被发现并披露
  2. 攻击团队扫描互联网寻找易受攻击的实例
  3. 在 24-72 小时内进行主动利用
  4. 多数管理员才得知补丁的存在……为时已晚

PaperCut 说明了为什么管理“廉价”工具的补丁与核心业务系统同样重要——甚至更甚,因为它们总是被低估优先级。

当前应对措施

立即行动

  1. 查阅 PaperCut 官方安全公告papercut.com/security —— 已提供修复版本和临时解决方案。
  2. 紧急应用补丁——切勿等待常规维护窗口。漏洞正被主动利用。
  3. 检查暴露风险:PaperCut 管理界面应仅对可信 IP 或通过 VPN 访问——绝不能直接暴露在互联网上。
  4. 审计日志:异常的管理界面访问、账户创建、配置修改、大规模或异常的打印命令。
  5. 考虑网络隔离:若无法立即修补,请暂时切断 PaperCut 服务器的远程访问。
  6. 为 PaperCut 规划定期更新周期:这不会是最后一个被发现的漏洞。
Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
这篇文章对您有帮助吗?

21 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息