关键词

漏洞

在野攻击态势升级:全球覆盖超过 70,000 家企业与 1 亿用户的知名打印管理软件PaperCut NG / MF近期紧急修补的两枚零日漏洞,已被证实遭到勒索与间谍黑客团伙大规模在野利用,用于突破网络防线并直接窃取企业机密数据!

打开网易新闻 查看精彩图片

深度拆解:双漏洞组合拳如何实现免认证 RCE?

本次事件中黑客高度熟练地将两个高危缺陷串联组合(Chained Exploitation),形成破坏力极强的攻击链:

  • CVE-2026-81578(身份验证绕过):攻击者利用管理接口鉴权校验逻辑缺陷,完全无需有效账号密码即可绕过登录壁垒,获取受信任的会话权限;

  • CVE-2026-82078(远程代码执行):在获取会话后,结合打印队列管理中的注入点,在服务器底层执行任意系统命令,彻底接管主机;

  • 纳入 CISA KEV 必修目录:美国网络安全和基础设施安全局(CISA)已紧急将两枚漏洞正式列入《已知被利用漏洞目录》(KEV)。

⚠️ 实战危害:从打印服务器跳板内网与数据外传

威胁情报机构 Defused 蜜罐与在野日志显示,攻击者在攻陷 PaperCut 打印服务后,主要执行以下恶意动作:

  • 截获关键文档与打印日志:打印服务器往往沉淀大量未加密的财务报表、合同协议与员工身份信息,黑客对其进行自动化打包窃取;

  • 搭建持久化反向中继通道:将打印服务器作为内网核心跳板,向活动目录(AD)域控与其他高价值数据库发起内网横向横扫;

  • 二次应急补丁发布:由于最初补丁发布后野外攻击依旧持续,官方已连续发布二次紧急更新以封堵所有衍生变种利用路径。

️ 防御清单与企业应急处置措施
  1. 强制更新至官方最新补丁:立即检查所有 PaperCut NG / MF 实例,升级至最新修复版本(v24.x / 对应安全维护分支)。

  2. 阻断打印管理后台公网访问:严格禁止 PaperCut 9191/9192/9193 等管理端口直接暴露在公网,仅允许通过堡垒机或内网专线访问。

  3. 全面核查攻击受害指标(IoC):排查服务器日志中是否存在异常的 HTTP POST 请求、未知的系统服务新增以及外联可疑 IP 的流量连接。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!