🔥 この記事の詳細
2026-09-01 更新
A
今日中

PaperCut NGおよびMFにおいて、認証バイパス(CVE-2026-81578)と不安全な動的クラスロード(CVE-2026-82078)の2つのゼロデイ…

脆弱性🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇨🇦 Canada · 🇮🇹 Italy · 🇷🇺 Russia · 🇹🇭 Thailand
🔢 CVECVE-2026-81578CVE-2026-82078
📅 2026-09-01📰 thaicert
📌 一言でいうと
PaperCut NGおよびMFにおいて、認証バイパス(CVE-2026-81578)と不安全な動的クラスロード(CVE-2026-82078)の2つのゼロデイ脆弱性が悪用されていることが判明しました。攻撃者はこれらを組み合わせて認証を回避し、PaperCut Application Serverの権限で任意のコードを実行することが可能です。ベンダーは緊急パッチ(Emergency Patch Release 2)をリリースしており、早急な適用を推奨しています。
🔍該当判定
  • 社内で印刷管理ソフト「PaperCut NG」または「PaperCut MF」を利用している
  • PaperCut NG/MFのバージョンが v24, v25, v26 のいずれかである
  • PaperCutの管理画面(Web Management Interface)に外部からアクセスできる設定になっている
上記いずれにも該当しない → 静観でOK
該当時の対応
PaperCut NG/MF v24, v25, v26を利用している場合は、直ちにEmergency Patch Release 2を適用し、ベンダーが提供するハードニング策を実施してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PaperCut NG/MF ゼロデイ脆弱性 (CVE-2026-81578, CVE-2026-82078) 対応について

お疲れさまです。PaperCut製品における深刻な脆弱性に関する情報共有です。

■ 概要
PaperCut NGおよびMFにおいて、認証バイパスとリモートコード実行(RCE)につながる2つのゼロデイ脆弱性が確認されました。これらは既に実環境で悪用されており、攻撃者がサーバー権限で任意のコードを実行できる極めて危険な状態です。

■ 影響範囲
- 対象製品: PaperCut NG, PaperCut MF
- 対象バージョン: v24, v25, v26

■ 対応手順
1. ベンダーが提供する「Emergency Patch Release 2」を至急適用してください。
2. 以前の緊急パッチを適用済みの場合でも、本パッチへの更新が必要です。
3. 公式ドキュメントに従い、追加のハードニング設定を実施してください。

■ 参考情報
- PaperCut 公式セキュリティアドバイザリ
- ThaiCERT 通知

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Security Update for PaperCut NG/MF (CVE-2026-81578, CVE-2026-82078)

Dear IT Administration Team,

We are sharing critical information regarding zero-day vulnerabilities in PaperCut NG and MF.

■ Overview
Two vulnerabilities, CVE-2026-81578 (Authentication Bypass) and CVE-2026-82078 (Unsafe Dynamic Class Loading), are being exploited in the wild. By chaining these, an attacker can bypass authentication and execute arbitrary code with the privileges of the PaperCut Application Server.

■ Scope
- Affected Products: PaperCut NG, PaperCut MF
- Affected Versions: v24, v25, v26

■ Action Required
1. Immediately apply "Emergency Patch Release 2" provided by the vendor.
2. Note that this update is required even if the first emergency patch was previously installed.
3. Implement additional hardening measures as recommended by the vendor.

■ Reference
- PaperCut Official Security Advisory
- ThaiCERT Alert

Priority: High
Deadline: Immediate