{"id":328927,"date":"2026-08-29T07:35:05","date_gmt":"2026-08-29T05:35:05","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328927"},"modified":"2026-08-29T07:46:01","modified_gmt":"2026-08-29T05:46:01","slug":"bestaetigte-angriffe-auf-papercut-27-august-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/29\/bestaetigte-angriffe-auf-papercut-27-august-2026\/","title":{"rendered":"Best\u00e4tigte Angriffe auf PaperCut (27. August 2026) &#8211; Notfall-Patches verf\u00fcgbar"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignleft\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" data-cmp-info=\"10\" \/>Wer die Druck-Management-L\u00f6sung PaperCut MF\/NG im Einsatz hat, sollte das Produkt dringend patchen. Zum 27. August hat PaperCut eine dringende Sicherheitswarnung\u00a0 ver\u00f6ffentlicht, nach der Angreifer Schwachstellen in der Druck-Management-L\u00f6sung angreifen. Die Warnung wurde zwischenzeitlich mehrfach aktualisiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/a4bed1f2d0584fc09abb79112eef838a\" alt=\"\" width=\"1\" height=\"1\" \/>PaperCut ist eine Software-L\u00f6sung f\u00fcr das professionelle Druck- und Ausgabemanagement (Print Management), die Unternehmen, Schulen und Beh\u00f6rden dabei hilft, ihre Drucker, Kopierer und Multifunktionsger\u00e4te zu verwalten, Kosten zu senken und die Umwelt zu schonen.<\/p>\n<h2>PaperCut NG und MF werden angegriffen<\/h2>\n<p>Ende August 2026 hat PaperCut die dringende Warnung\u00a0<a href=\"https:\/\/www.papercut.com\/kb\/Main\/security-bulletin-27-aug-2026-urgent-security-advisory\/\" target=\"_blank\" rel=\"noopener\">URGENT Security Advisory: PaperCut NG\/MF Security Bulletin (27 Aug 2026)<\/a> ver\u00f6ffentlicht und am 28. August 2026 sogar aktualisiert. Darin hei\u00dft es, dass das Sicherheitsteam von PaperCut Software derzeit die aktive Ausnutzung einer Sicherheitsl\u00fccke untersucht, von der PaperCut NG und PaperCut MF betroffen sind.\u00a0Es sind best\u00e4tigte Vorf\u00e4lle von Angriffen bei Kunden bekannt, und der Anbieter behandelt diese Angelegenheit mit h\u00f6chster Priorit\u00e4t, auch wenn die Untersuchungen andauern.<\/p>\n<h2>Empfohlene Sicherheitsma\u00dfnahmen<\/h2>\n<p>Zum 27. August 2026 empfahl der Anbieter, alles PaperCut NG\/MF-Anwendungsserver, die \u00fcber das \u00f6ffentliche Internet erreichbar sind, im Webzugriff unverz\u00fcglich auf vertrauensw\u00fcrdige IP-Adressen (z. B. interne IP-Adressen) zu beschr\u00e4nken. Administratoren sollten Firewall-Regeln, Netzwerkzugriffskontrollen oder gleichwertige Ma\u00dfnahmen verwenden, um sicherzustellen, dass die Webschnittstellen des PaperCut-Servers nicht von nicht vertrauensw\u00fcrdigen Internetadressen aus erreicht werden k\u00f6nnen.<\/p>\n<p>Diese Ma\u00dfnahme sollte sofort ergriffen werden, auch wenn keine verd\u00e4chtigen Aktivit\u00e4ten beobachtet wurden. Sp\u00e4ter hat der Anbieter die nachfolgenden Schwachstellen ver\u00f6ffentlicht und einen Notfall-Patch herausgegeben.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-82078\" target=\"_blank\" rel=\"noopener\">CVE-2026-82078<\/a> (CVSS 3.x: 9.4, kritisch): In den PaperCut MF und PaperCut NG Datenbankverbindungs-Dienstprogrammen erm\u00f6glicht die Schwachstelle ein unsicheres dynamischen Laden von Klassen. Die Anwendung instanziiert Datenbanktreiberklassen auf der Grundlage konfigurierbarer Treibernamen, ohne diese anhand einer Whitelist zugelassener Treiber zu \u00fcberpr\u00fcfen. Kann ein Angreifer die Systemkonfigurationsparameter manipulieren, erm\u00f6glicht dies die Ausf\u00fchrung von beliebigem Java-Bytecode, der sich im Klassenpfad der Anwendung befindet, unter dem Sicherheitskontext des PaperCut-Serverprozesses.<\/li>\n<li>CVE-2026-81578\u00a0(CVSS 3.x: 8.8, hoch): Die Schwachstelle in der PaperCut MF und PaperCut NG Web-Verwaltungsoberfl\u00e4che besteht aufgrund einer fehlerhaften Zugriffskontrolle. Unter bestimmten Umst\u00e4nden k\u00f6nnen nicht authentifizierte Remote-Anfragen, die auf Verwaltungsfunktionen abzielen, Backend-Aktionen ausl\u00f6sen, bevor die Zugriffspr\u00fcfungen abgeschlossen sind.<\/li>\n<\/ul>\n<p>Nach weiterer Zusammenarbeit mit dem eigenen Sicherheitsteam und externen Forschern, darunter Huntress und watchTowr, hat der Hersteller einen aktualisierten Notfall-Patch (Release 2) ver\u00f6ffentlicht. Dieser Notfall-Patch enth\u00e4lt zus\u00e4tzliche Sicherheitsma\u00dfnahmen, die \u00fcber den urspr\u00fcnglichen Notfall-Patch hinausgehen. Der Anbieter empfiehlt allen Kunden, Release 2 zu installieren, auch wenn diesen den urspr\u00fcnglichen Notfall-Patch bereits angewendet haben.<\/p>\n<p>Details und die Notfall-Updates finden sich in der PaperCut-Sicherheitswarnung <a href=\"https:\/\/www.papercut.com\/kb\/Main\/security-bulletin-27-aug-2026-urgent-security-advisory\/\" target=\"_blank\" rel=\"noopener\">URGENT Security Advisory: PaperCut NG\/MF Security Bulletin (27 Aug 2026)<\/a>. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks\/\" target=\"_blank\" rel=\"noopener\">via<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/papercut-releases-second-emergency-patch-for-exploited-flaws\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer die Druck-Management-L\u00f6sung PaperCut MF\/NG im Einsatz hat, sollte das Produkt dringend patchen. Zum 27. August hat PaperCut eine dringende Sicherheitswarnung\u00a0 ver\u00f6ffentlicht, nach der Angreifer Schwachstellen in der Druck-Management-L\u00f6sung angreifen. Die Warnung wurde zwischenzeitlich mehrfach aktualisiert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,301],"tags":[4328,3836,3288],"class_list":["post-328927","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-windows","tag-sicherheit","tag-software","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328927"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328927\/revisions"}],"predecessor-version":[{"id":328929,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328927\/revisions\/328929"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}