Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 36

Premium novinky Date: Zobrazení: 8

Nové zranitelnosti v katalogu CISA KEV – vydání 36

Do katalogu CISA KEV přibyly dva záznamy pro tiskový systém PaperCut NG/MF, které útočníci řetězí k neautorizovanému spuštění kódu. Obě zranitelnosti jsou už aktivně zneužívány v reálném provozu.

 Americký Úřad pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) rozšířil katalog Known Exploited Vulnerabilities o dvě nové položky týkající se tiskového řešení PaperCut NG/MF, které v podnikovém prostředí spravuje tiskové fronty a účtování nákladů na tisk. Do katalogu přibyly 31. srpna 2026.

 První zranitelnost, CVE-2026-82078, spočívá v nebezpečné reflexi (unsafe reflection): útočník dokáže manipulovat konfiguračními parametry systému a přimět aplikaci ke spuštění libovolného Java bytekódu, který se nachází na classpath serveru PaperCut, a to v bezpečnostním kontextu jeho procesu. Druhá, CVE-2026-81578, představuje chybějící autentizaci u citlivé funkce, díky níž může neověřený útočník na dálku měnit vybraná systémová nastavení. CISA obě zranitelnosti popisuje jako vzájemně řetězitelné – kombinace obou umožňuje neověřenému útočníkovi spustit kód na serveru bez jakéhokoli přihlášení.

 Bezpečnostní firmy Huntress a watchTowr zdokumentovaly, že řetězec obou chyb už útočníci v praxi zneužívají. Podle výzkumníka Johna Hammonda z Huntress dává tato kombinace neověřenému útočníkovi vzdálenou kontrolu nad důvěryhodnou konfigurací PaperCut, což v důsledku vede k plnému spuštění kódu na serveru.

Organizace provozující PaperCut NG/MF by měly bez odkladu odstranit veřejnou dostupnost administračního rozhraní z internetu, nasadit nejnovější bezpečnostní záplatu a omezit přístup jen na důvěryhodné IP adresy nebo VPN. Doporučuje se také zpětně projít protokoly na známky kompromitace – u instancí vystavených internetu je namístě k nim přistupovat, jako by ke zneužití již došlo, a provést odpovídající forenzní kontrolu.


Image

Další články