In PaperCut MF en PaperCut NG zijn twee kwetsbaarheden ontdekt die momenteel actief worden misbruikt. Deze kwetsbaarheden, aangeduid als CVE-2026-82078 en CVE-2026-81578, hebben een middelgrote kans op misbruik en een hoge impact bij schade. Vanwege het actieve misbruik adviseert het Nationaal Cyber Security Centrum (NCSC) om direct de beschikbare updates te installeren.
PaperCut MF en NG zijn softwareproducten die binnen organisaties worden ingezet voor het beheer van print- en kopieeractiviteiten, wat helpt bij het beheersen van kosten en gebruik. Wanneer deze kwetsbaarheden niet worden verholpen, kunnen aanvallers de controle over de printomgeving overnemen en mogelijk toegang krijgen tot andere systemen binnen het netwerk. Dit kan leiden tot schadelijke acties zoals datadiefstal of verstoring van de bedrijfsvoering.
De kwetsbaarheden kunnen zonder geldige inloggegevens via het netwerk worden misbruikt. Kwaadwillenden kunnen hiermee code uitvoeren en volledige controle over het systeem verkrijgen. Het NCSC raadt aan om de PaperCut-omgeving te controleren op tekenen van een aanval, zoals beschreven in het securitybulletin van PaperCut. Indien onduidelijk is of de gebruikte softwareversie kwetsbaar is, wordt geadviseerd contact op te nemen met de IT-dienstverlener.
PaperCut heeft updates beschikbaar gesteld die de kwetsbaarheden verhelpen. Het is van belang deze updates zo snel mogelijk te installeren om verdere schade te voorkomen. Het NCSC benadrukt het belang van directe actie en het volgen van de aanbevolen maatregelen om de beveiliging van de printomgeving te waarborgen. Meer informatie is te vinden in de advisory van het NCSC.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *