PaperCut, leverancier van veelgebruikte printermanagementsoftware, waarschuwt voor actieve exploits van kwetsbaarheden in hun producten PaperCut NG en MF. Op donderdagavond publiceerde het bedrijf een spoedadvies waarin zij melding maken van beveiligingslekken met hoge ernst, geregistreerd als CVE-2026-82078 en CVE-2026-81578, beide met een score boven 8,8.

De software van PaperCut wordt breed ingezet binnen grote organisaties zoals universiteiten, bedrijven en overheden, en ondersteunt diverse printermerken waaronder Canon, Epson, Xerox en Brother. Door de kwetsbaarheden kunnen aanvallers toegang krijgen tot de systemen, wat risico’s met zich meebrengt voor de vertrouwelijkheid van afgedrukte documenten en de integriteit van de IT-omgeving.

PaperCut adviseert klanten dringend om hun servers niet publiekelijk via internet toegankelijk te maken en de webtoegang te beperken tot vertrouwde IP-adressen. Dit geldt ook als er nog geen verdachte activiteiten zijn waargenomen. De kwetsbaarheden werden gereproduceerd en opgelost met hulp van een universiteit en externe cybersecuritybedrijven zoals Huntress en watchtwr, die ook bevestigden dat er al aanvallen zijn geweest waarbij klanten werden getroffen.

Een eerste patch bleek onvoldoende, waarna een verbeterde update werd uitgebracht. Volgens Jake Knott van watchtwr zijn eerdere kwetsbaarheden in PaperCut ook al misbruikt door ransomwaregroepen en andere aanvallers om toegang te krijgen tot netwerken. In 2023 waarschuwden Amerikaanse autoriteiten dat ransomwaregroepen als Bl00dy en Clop deze software misbruikten, en Microsoft meldde dat een Iraanse door de staat gesteunde groep dezelfde kwetsbaarheid gebruikte bij meerdere aanvallen op kritieke infrastructuur.