打印管理软件曝出在野利用漏洞:装了 PaperCut 的单位先做这三件事
办公室里管打印的那台服务器,平时存在感不高,上周末的一则安全公告把它推到了台前。打印管理软件厂商 PaperCut 8 月 27 日发布紧急安全公告,披露 PaperCut NG 与 MF 存在两个漏洞——CVE-2026-81578 与 CVE-2026-82078,均因关键功能缺少身份验证,未经认证的攻击者可远程控制服务器配置,特定条件下可能导致远程代码执行,影响 NG/MF 全版本。
事态走到了哪一步
8 月 31 日,美国网络安全与基础设施安全局(CISA)将两个漏洞列入"已知被利用漏洞(KEV)“目录——该目录只收录已有实际攻击的漏洞,列入即在野利用得到官方确认。Huntress、eSentire 等安全厂商已相继发布分析预警。PaperCut 已为 25、26 两个大版本发布紧急补丁(Release 2)。
为什么偏偏是打印服务器
PaperCut 这类打印管理与计费软件常见于学校、设计院、机关和打印量大的办公室,刷卡打印、部门计费、彩色权限都归它管;服务器通常部署在内网,装好后长期少人维护,版本一放就是几年。这并非头一次:2023 年同一软件的 CVE-2023-27350 就曾被勒索团伙大规模利用。内网里"装完没人管"的设备,恰是攻击者好走的门。
对贵州的企业和单位意味着什么
盯上打印管理服务器的,多是有内网、有集中管理需求的学校、设计院、机关和上规模公司——这正是贵州本地常见的信息化形态。如果内网跑着 PaperCut,先做三件事:
- 查清楚:盘点内网有没有在跑 PaperCut NG/MF,记下版本号;
- 补上:25、26 大版本尽快装官方 Release 2 紧急补丁,旧版本先向厂商确认影响范围;
- 收口:管理界面不对公网开放、只允许可信地址访问,再查近期登录日志有无陌生来源访问。
建议把这类设备纳入例行巡检,与补丁、备份一起定期过。贵州诚鑫致达科技在做内网巡检与数据备份方案时,可以把打印管理服务器一并纳入检查范围。
信息来源:PaperCut 官方安全公告(2026-08-27)、CISA 已知被利用漏洞目录(2026-08-31 收录)、The Hacker News、Huntress 公开分析