NG/MF
Die Schwachstelle betrifft die Web-Verwaltungsoberfläche der Druckmanagement-Software PaperCut NG/MF. Ursache ist eine fehlerhafte Zugriffskontrolle: Unter bestimmten Bedingungen lösen Anfragen an administrative Funktionen bereits Aktionen im Hintergrund aus, bevor die Prüfung der Zugriffsberechtigung abgeschlossen ist. Dadurch entfällt für diese Funktionen faktisch die Authentifizierung. Ein Angreifer kann die Oberfläche aus der Ferne ansprechen, ohne über gültige Zugangsdaten zu verfügen, und auf diesem Weg bestimmte Systemeinstellungen der Software verändern. Da PaperCut zentral die Druckinfrastruktur einer Organisation verwaltet und die Verwaltungsoberfläche häufig über das Netz erreichbar ist, steht der Angriffsweg dort unmittelbar offen. Besonders relevant ist, dass sich die unbefugte Konfigurationsänderung mit einer weiteren Schwachstelle in derselben Software verketten lässt, wodurch sich die Auswirkungen eines Angriffs erheblich verstärken können.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel PaperCut NG/MF: Angreifer gehen von Scans zu aktiven Einbrüchen über 01.09.2026
- Artikel PaperCut liefert zweiten Notfall-Patch für zwei ausgenutzte Zero-Days 31.08.2026
- Artikel Angreifer verketten zwei PaperCut-Lücken zu Codeausführung ohne Anmeldung 28.08.2026
- Artikel PaperCut veröffentlicht zweiten Notfall-Patch für aktiv ausgenutzte Lücken 28.08.2026