搜尋

情資內容

更新時間:2026/09/02 16:26:31
發佈時間:2026/09/02 16:26:30
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1] 列印管理系統供應商PaperCut旗下PaperCut NG及PaperCut MF系統存在兩項資安漏洞,說明如下: 1. CVE-2026-82078:存在不安全動態類別載入(Unsafe Dynamic Class Loading)漏洞,應用程式會依據設定的驅動程式名稱載入資料庫驅動程式類別,但未針對允許的驅動程式進行驗證。若攻擊者能操縱系統設定參數,即可執行應用程式Classpath中的任意Java Bytecode,且程式碼會在PaperCut伺服器程序的安全性上下文中執行。 2. CVE-2026-81578:存在存取控制不當(Improper Access Control)漏洞,在特定條件下,未經身分驗證的遠端攻擊者可於存取驗證完成前,觸發網頁管理介面的後端操作,進而修改部分系統設定。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[2] 2. PaperCut已確認漏洞遭利用及客戶受影響情形,並觀察到攻擊者下載及安裝SimpleHelp與AnyDesk等遠端存取工具。 三、F-ISAC彙整PaperCut所提供入侵威脅指標如附檔。
▶ 漏洞資訊
名稱:
CVE-2026-82078、CVE-2026-81578
描述:
使用版本:CVSS 4.0-B 分析分數:9.4、8.8 參考來源:PaperCut
▶ 影響平台
影響平台-系統:
1. PaperCut NG及PaperCut MF所有版本均列於本次安全公告影響範圍,官方已針對v24、v25及v26發布緊急修補程式(Emergency Patch Release 2)。

▶ 建議措施
1. 官方已發布緊急修補程式(Emergency Patch Release 2),建議會員依據單位內漏洞管理機制進行相關作業。 2. 如PaperCut NG/MF Application Server可自公網存取,建議限制Web介面僅允許受信任IP位址存取,並透過防火牆或網路存取控制等措施限制不受信任來源連線。 3. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
類別 內容
URL https://sendit.sh/Gg7Rp/ace.exe
▶ 參考資訊
編號 網址 說明
1 https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/ PaperCut
2 https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA
情資編號:
FISAC-200-202609-0003
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞