Dienstag · 01.09.2026 Ausgabe 4846 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-81578

NG/MF

Hersteller: PaperCut
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Web-Verwaltungsoberfläche der Druckmanagement-Software PaperCut NG/MF. Ursache ist eine fehlerhafte Zugriffskontrolle: Unter bestimmten Bedingungen lösen Anfragen an administrative Funktionen bereits Aktionen im Hintergrund aus, bevor die Prüfung der Zugriffsberechtigung abgeschlossen ist. Dadurch entfällt für diese Funktionen faktisch die Authentifizierung. Ein Angreifer kann die Oberfläche aus der Ferne ansprechen, ohne über gültige Zugangsdaten zu verfügen, und auf diesem Weg bestimmte Systemeinstellungen der Software verändern. Da PaperCut zentral die Druckinfrastruktur einer Organisation verwaltet und die Verwaltungsoberfläche häufig über das Netz erreichbar ist, steht der Angriffsweg dort unmittelbar offen. Besonders relevant ist, dass sich die unbefugte Konfigurationsänderung mit einer weiteren Schwachstelle in derselben Software verketten lässt, wodurch sich die Auswirkungen eines Angriffs erheblich verstärken können.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.