image

PaperCut publiceert tweede noodpatch wegens aanvallen op NG/MF-servers

maandag 31 augustus 2026, 10:51 door Redactie, 0 reacties

Softwarebedrijf PaperCut heeft een tweede noodpatch uitgebracht wegens aanvallen op PaperCut NG/MF-servers. PaperCut NG en MF zijn oplossingen waarmee organisaties allerlei printgerelateerde zaken kunnen beheren, zoals het inzien van het aantal geprinte pagina's, beheer van print queues, toevoegen van watermerken en access control. Vorige week kwam PaperCut met een eerste noodpatch wegens een actief misbruikt beveiligingslek.

Nu meldt PaperCut dat het twee kwetsbaarheden heeft geidentificeerd. Het gaat om een authentication bypass in de webinterface van de server (CVE-2026-81578) waardoor een ongeauthenticeerde aanvaller toegang tot adminfuncties kan krijgen. De impact van de kwetsbaarheid is als high aangemerkt. Het tweede probleem betreft een kritieke kwetsbaarheid waardoor een aanvaller configuratieparameters van het systeem kan aanpassen. Dit maakt het mogelijk om willekeurige Java bytecode op de server uit te voeren en zo volledige controle over het systeem te krijgen.

Na de eerste noodpatch is nu een tweede noodpatch uitgekomen waarin de twee bovenstaande kwetsbaarheden zijn verholpen. PaperCut roept klanten op om ook deze noodpatch te installeren. Volgens het softwarebedrijf biedt de tweede noodpatch aanvullende 'hardening'. Tevens zijn meer Indicators of Compromise (IoC's) gepubliceerd waarmee organisaties kunnen kijken of hun NG/MF-servers zijn gehackt.

"Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers de controle over de printomgeving overnemen en toegang krijgen tot andere systemen in je netwerk. Dit kan leiden tot het uitvoeren van schadelijke acties, zoals het stelen van gegevens of het verstoren van de bedrijfsvoering, met grote schade tot gevolg", zo waarschuwt het Nationaal Cyber Security Centrum (NCSC).

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.