Fuente
CyberSecureFox | ️ Сьогодні натрапив на історію, від якої в адмінів PaperCut має трохи ...
13 Vistas/Alcance
2026-09-08 10:35
Mensaje №2075
⚠️ Сьогодні натрапив на історію, від якої в адмінів PaperCut має трохи похолонути в жилах. Кілька нових дірок уже активно брутять у проді. У двох свіжих вразливостей в PaperCut MF/NG — CVE-2026-81578 та CVE-2026-82078 🖨️ — склалась дуже неприємна зв’язка: обхід автентифікації → віддалене виконання коду без пароля. Якщо у вас версії нижче 24.1.10, 25.0.13 або 26.0.5, а сервер стирчить напряму в інтернет, то це зараз майже відкрита двері. Дослідники помічають 🧩 створення акаунта Administrator17, качання lsacollect.exe / lsacollectsmall.exe / savehives.exe з 45[.]142[.]193[.]132, Meterpreter з 194[.]180[.]48[.]134, запити з python-requests/2.32.5 і звернення до /custom/pcp_*.txt 🔍. Мені здається, що фокус тут саме на збір облікових (SAM, паролі LDAP тощо) і підготовку до подальшого руху мережею. Що б я зробив прямо зараз 🛡️: терміново оновив PaperCut, прибрав би його з прямого інтернету (VPN / обмеження за IP) і прогнав логи на ці IP, файли та процеси від pc-app.exe. Якщо щось знаходите — я б одразу поводився з цим як із витоком облікових і міняв паролі, особливо сервісні. А у вас PaperCut живе всередині мережі чи досі світиться назовні?
🤔🔗 Докладніше:https://cybersecurefox.com/uk/papercut-mf-ng-cve-2026-ekspluatatsiia-vrazlyvosteiCyberSecureFox
🤔🔗 Докладніше:https://cybersecurefox.com/uk/papercut-mf-ng-cve-2026-ekspluatatsiia-vrazlyvosteiCyberSecureFox