
PaperCut brengt tweede noodpatch uit voor printservers
PaperCut heeft een tweede noodpatch uitgebracht nadat aanvallen op PaperCut NG- en MF-servers werden ontdekt. De patch verhelpt een authenticatie-bypass in de webinterface (CVE-2026-81578) die ongeauthenticeerde toegang tot adminfuncties mogelijk maakte. Daarnaast corrigeert hij een kritieke kwetsbaarheid die een aanvaller toestond configuratie-parameters te wijzigen en willekeurige Java-bytecode uit te voeren, waardoor volledige controle over het systeem kan ontstaan. Beide problemen krijgen een hoge risico-classificatie.
Het bedrijf adviseert alle klanten de nieuwe patch onmiddellijk te installeren, omdat de aanvullende hardening verdere exploitatie voorkomt. Naast de patch heeft PaperCut Indicators of Compromise gepubliceerd zodat organisaties kunnen controleren of hun servers al zijn aangetast.
Het Nationaal Cyber Security Centrum waarschuwt dat onbehandelde kwetsbaarheden printomgevingen kunnen overnemen en toegang tot andere netwerkapparaten mogelijk maken, met potentieel ernstige schade tot gevolg.
Meer details staan op de pagina van Security.nl.










