главное в кибербезопасности Читать в канале
Уязвимости 9 октября 2026 1 мин

PaperCut: цепочка уязвимостей позволяет удалённо выполнять код без аутентификации

Цепочка уязвимостей позволяет удалённо выполнять код без аутентификации

В продукте PaperCut обнаружили цепочку уязвимостей, которая позволяет удалённо выполнять код без аутентификации. Уязвимости затрагивают версии программы до 26.0.4-PO build 76508. Исследователи из watchTowr Labs выявили две ключевые уязвимости: WT-2026-0143 (обход аутентификации) и CVE-2026-82077 (удалённое выполнение кода с аутентификацией). Их комбинация позволяет обойти защиту и получить полный контроль над системой.

PaperCut управляет печатью и привлекает злоумышленников

PaperCut — это программное обеспечение для управления печатью. Оно помогает организациям отслеживать, контролировать и защищать печать в сетях. Продукт используется в образовательных учреждениях, медицинских организациях, государственных органах и бизнесе. Такая широкая аудитория делает PaperCut привлекательной целью для APT-группировок и программ-вымогателей. Ранее в продукте уже находили уязвимости, которые эксплуатировались в реальных атаках, например CVE-2023-27351 и CVE-2023-27350.

Обновление до 26.0.5 устраняет цепочку уязвимостей

Первоначальная эксплуатация в реальных атаках касалась версий до 26.0.3. Злоумышленники использовали связку CVE-2026-81578 (обход аутентификации) и CVE-2026-82078 (удалённое выполнение кода с аутентификацией). PaperCut выпустил патч 26.0.4, который исправил эти уязвимости. Однако исследователи обнаружили обход этого патча, который получил внутренний идентификатор WT-2026-0141. Затем они нашли новый обход аутентификации WT-2026-0142. После выпуска патча 26.0.4-PO build 76508, исследователи выявили обход WT-2026-0143 и новую уязвимость CVE-2026-82077 (WT-2026-0144). Эта комбинация WT-2026-0143 и CVE-2026-82077 позволяла удалённо выполнять код без аутентификации. PaperCut выпустил финальный патч 26.0.5, который устранил CVE-2026-82077. Также были исправлены уязвимости WT-2026-0141, WT-2026-0142 и WT-2026-0143.

Установите патч 26.0.5 для защиты от удалённого выполнения кода

Для защиты от эксплуатации цепочки уязвимостей необходимо установить последнюю версию продукта — 26.0.5. Эта версия содержит исправления для всех выявленных уязвимостей, включая CVE-2026-82077. Установка обновления предотвратит возможность удалённого выполнения кода без аутентификации.

Опубликовано в канале 9 октября, 20:38

Каждый материал сайта выходит в канале в тот же момент.

Источник: watchTowr Labs