SPOJENO AI KEV ✓ (3 z 3) · ransomware EPSS 1.00 (nejvyšší)
Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací
Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.
PaperCut PaperCut Software veřejná správa školství výroba a průmysl US IT FI CA NL FR
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2023-27350 | 9.8 3.0 · zdi | KEV ✓ | 1.00 |
| CVE-2026-81578 | 8.8 4.0 · PaperCut | KEV ✓ | 0.03 |
| CVE-2026-82078 | 9.4 4.0 · PaperCut | KEV ✓ | 0.04 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.
Text zpravodajského článku zmiňuje ještě chyby CVE-2021-42278, CVE-2021-42287, CVE-2023-2533. Tahle čísla radar vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí, takže u nich neukazuje fakta z katalogů ani v tabulce výš; najdete je na stránkách těch CVE.
Jak se o tom psalo 16
-
· BleepingComputer US nadpis události
Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací
Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.
originál: AI-powered attack exploited PaperCut flaws to hack 395 organizations
-
· GreyNoise Labs US
Globální kampaň řízená AI cílila na servery PaperCut NG/MF
GreyNoise analyzuje kampaň s využitím AI zacílenou na PaperCut NG/MF, která zasáhla 440 instancí ve 48 zemích. Podle zprávy bylo během 26 sekund kompromitováno 11 organizací.
originál: Agents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF
-
· BleepingComputer US
Nedávno opravené zero-day zranitelnosti v PaperCut slouží ke krádežím dat
Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.
originál: Recently patched PaperCut zero-days used in data theft attacks
-
· CISA Advisories US
CISA přidala dvě aktivně zneužívané chyby v PaperCut NG/MF do katalogu KEV
Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.
originál: CISA Adds Two Known Exploited Vulnerabilities to Catalog
-
· CSIRT Itálie (ACN) IT
PaperCut: Zjištěno aktivní zneužívání zranitelností CVE-2026-82078 a CVE-2026-81578
Zdroj uvádí, že bylo zaznamenáno aktivní síťové zneužívání zranitelností CVE-2026-82078 a CVE-2026-81578 v produktech PaperCut NG a PaperCut MF. Výrobce již podle oznámení obě chyby opravil.
originál: PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578
-
· NCSC-FI FI
Kritická zranitelnost v PaperCut NG a MF je aktivně zneužívána
Vydavatel varuje před aktivním zneužíváním zranitelností CVE-2026-81578 a CVE-2026-82078 v systémech PaperCut NG a PaperCut MF se skóre CVSSv4.0 9.4. Chyby umožňují neautentizovanému vzdálenému útočníkovi obejít ověření, měnit konfiguraci a spustit libovolný kód, přičemž byla vydána nouzová záplata 'Release 2'.
originál: URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)
-
· BleepingComputer US
PaperCut vydal druhou mimořádnou záplatu pro aktivně zneužívané chyby
Společnost PaperCut vydala druhou mimořádnou bezpečnostní aktualizaci pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF. Výzkumníci totiž objevili několik způsobů, jak původní opravy obejít.
originál: PaperCut releases second emergency patch for exploited flaws
-
· The Record US
PaperCut varuje před aktivním zneužíváním chyb v tiskovém softwaru
Společnost PaperCut vydala mimořádné bezpečnostní varování, ve kterém uvádí, že zranitelnosti v jejím softwaru pro správu tisku PaperCut NG a MF jsou aktivně zneužívány v útocích.
originál: PaperCut warns of hackers using printer management software flaw in attacks
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro PaperCut (AV26-858)
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech PaperCut MF a PaperCut NG. Zasaženy jsou verze předcházející nouzovým opravám v24 Emergency Patch Release 2, v25 Emergency Patch Release 2 a v26 Emergency Patch Release 2.
originál: PaperCut security advisory (AV26-858)
-
· NCSC-NL NL
Opraveny zranitelnosti v PaperCut MF a PaperCut NG
Společnost PaperCut vydala opravy pro zranitelnosti v produktech PaperCut MF a PaperCut NG. Podle zdroje by neověřený útočník mohl tyto zranitelnosti postupně zneužít k převzetí prostředí PaperCut a spuštění libovolného kódu odesláním škodlivého síťového provozu na zranitelný systém.
originál: NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut
-
· Rapid7 US
PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi
Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.
originál: PaperCut NG/MF Critical Zero-Day Exploited in the Wild
-
· Huntress US
PaperCut Zero-Day: Aktivní zneužití a RCE bez autentizace
Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.
originál: PaperCut Zero-Day: Active Exploitation and Pre-Auth RCE
-
· CISA KEV US
CISA zařadila zranitelnost v PaperCut NG/MF mezi aktivně zneužívané
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-81578, která spočívá v chybějící autentizaci u kritické funkce v řešení PaperCut NG/MF. Termín pro nápravu stanovila na 11. září 2026.
originál: PaperCut NG/MF Missing Authentication for Critical Function Vulnerability (CVE-2026-81578)
-
· CISA KEV US
CISA zařadila na seznam aktivně zneužívaných chybu v PaperCut NG/MF
Americká agentura CISA zařadila zranitelnost CVE-2026-82078 v aplikaci PaperCut NG/MF do svého katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.
originál: PaperCut NG/MF Unsafe Reflection Vulnerability (CVE-2026-82078)
-
· CERT-FR – avis FR
Zranitelnosti v PaperCut
Podle CERT-FR byly v PaperCut objeveny zranitelnosti umožňující obejití ověření a vzdálené spuštění kódu. Vydavatel uvádí, že jsou aktivně zneužívány.
originál: Multiples vulnérabilités dans Papercut (28 août 2026)
-
· BleepingComputer US
PaperCut varuje před zranitelností využívanou v útocích
Podle zdroje jsou útočníci aktivně zneužívat zranitelnost ve všech verzích software PaperCut NG a PaperCut MF pro správu tisku v útocích využívajících dosud neopravené chyby.
originál: PaperCut warns of NG, MF flaw exploited in zero-day attacks
Nadpisy a shrnutí 16 zpráv generovány strojově (gemini-3.8-flash) za 0,0210 USD.