A
今日中
プリント管理システムPaperCut NGおよびMFにおいて、ゼロデイ脆弱性(CVE-2026-82078, CVE-2026-81578)が悪用されていること
📌 一言でいうと
プリント管理システムPaperCut NGおよびMFにおいて、ゼロデイ脆弱性(CVE-2026-82078, CVE-2026-81578)が悪用されていることが判明しました。攻撃者はリモートコード実行(RCE)を通じてシステム情報を収集したり、Derbyデータベースからデータを窃取したりしています。HuntressやwatchTowrなどのセキュリティ企業が、認証回避を含む攻撃活動を観測しています。
🔍該当判定
- 社内で「PaperCut NG」というプリント管理ソフトを利用している
- 社内で「PaperCut MF」というプリント管理ソフトを利用している
- 複合機やプリンターの管理サーバーとしてPaperCut製品を導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかにベンダーが提供する最新のセキュリティパッチを適用し、サーバーログに不審なBase64エンコード文字列や未知のJava .classファイルが存在しないか確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PaperCut NG/MF ゼロデイ脆弱性 (CVE-2026-82078, CVE-2026-81578) 対応について
お疲れさまです。PaperCut製品の脆弱性に関する情報共有です。
■ 概要
PaperCut NGおよびMFにおいて、認証回避およびリモートコード実行(RCE)が可能なゼロデイ脆弱性が悪用されています。攻撃者はシステム情報の収集やデータベースからのデータ窃取を行っていることが確認されています。
■ 影響範囲
- 対象製品: PaperCut NG, PaperCut MF
- 脆弱性番号: CVE-2026-82078, CVE-2026-81578
■ 対応手順
1. PaperCut公式サイトより最新のセキュリティアップデートを確認し、速やかにパッチを適用してください。
2. server.log 等のログファイルに、不審なBase64エンコード文字列や未知のJava .classファイルの書き込みがないか調査してください。
■ 参考情報
- PaperCut 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
お疲れさまです。PaperCut製品の脆弱性に関する情報共有です。
■ 概要
PaperCut NGおよびMFにおいて、認証回避およびリモートコード実行(RCE)が可能なゼロデイ脆弱性が悪用されています。攻撃者はシステム情報の収集やデータベースからのデータ窃取を行っていることが確認されています。
■ 影響範囲
- 対象製品: PaperCut NG, PaperCut MF
- 脆弱性番号: CVE-2026-82078, CVE-2026-81578
■ 対応手順
1. PaperCut公式サイトより最新のセキュリティアップデートを確認し、速やかにパッチを適用してください。
2. server.log 等のログファイルに、不審なBase64エンコード文字列や未知のJava .classファイルの書き込みがないか調査してください。
■ 参考情報
- PaperCut 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
Subject: [Urgent] PaperCut NG/MF Zero-Day Vulnerabilities (CVE-2026-82078, CVE-2026-81578)
Dear IT/Security Team,
We are sharing critical information regarding zero-day vulnerabilities in PaperCut products.
■ Overview
Zero-day vulnerabilities (CVE-2026-82078, CVE-2026-81578) in PaperCut NG and PaperCut MF are being exploited in the wild. Attackers are leveraging these to achieve remote code execution (RCE), bypass authentication, and exfiltrate data from Derby databases.
■ Scope
- Affected Products: PaperCut NG, PaperCut MF
- CVEs: CVE-2026-82078, CVE-2026-81578
■ Action Plan
1. Immediately apply the latest security patches provided by PaperCut.
2. Review server.log files for suspicious Base64 encoded strings or unauthorized Java .class files.
■ Reference
- PaperCut Official Security Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical information regarding zero-day vulnerabilities in PaperCut products.
■ Overview
Zero-day vulnerabilities (CVE-2026-82078, CVE-2026-81578) in PaperCut NG and PaperCut MF are being exploited in the wild. Attackers are leveraging these to achieve remote code execution (RCE), bypass authentication, and exfiltrate data from Derby databases.
■ Scope
- Affected Products: PaperCut NG, PaperCut MF
- CVEs: CVE-2026-82078, CVE-2026-81578
■ Action Plan
1. Immediately apply the latest security patches provided by PaperCut.
2. Review server.log files for suspicious Base64 encoded strings or unauthorized Java .class files.
■ Reference
- PaperCut Official Security Advisory
Priority: High
Deadline: Immediate