Zum Inhalt springen
Hersteller

Papercut Security Advisories

1 Advisory für Papercut - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Papercut. Betroffen sind unter anderem PaperCut NG/MF. 1 davon steht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Für 1 Advisory ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00001KritischCISA KEVExploit bekannt

PaperCut: Ungeschützte Konfigurationsänderung ohne Login

Was ist zu tun?

  1. Beschränken Sie den Zugriff auf die PaperCut-Verwaltungsoberfläche auf vertrauenswürdige interne Netzwerke. Prüfen Sie Logs auf verdächtige Konfigurationsänderungen.

Häufige Fragen

Braucht der Angreifer ein Passwort?

Nein, die Lücke ist ohne jegliche Authentifizierung ausnutzbar.

Ist diese Lücke aktiv ausgenutzt?

Ja, CISA bestätigt eine aktive Ausnutzung dieser Schwachstelle.