PaperCutが2度目の緊急パッチ、攻撃者が複数手法で初回修正をバイパス
PaperCutが2度目の緊急パッチ、攻撃者が複数手法で初回修正をバイパス
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-29 |
| 元記事 | Bleeping Computer |
要約
印刷管理ソフト「PaperCut NG/MF」の開発元が2度目の緊急セキュリティアップデートを発行した。研究者が最初のパッチを複数の方法で回避できることを発見したためで、認証なしで任意のJavaコードを実行できる脆弱性が依然として悪用可能な状態にあった。SecurityWeekによれば、攻撃者は2つの脆弱性をチェーンして利用しており、CISAもKEVカタログに同脆弱性を追加して早急な対応を要求している。PaperCutは企業・教育機関・官公庁で広く使われており、侵害の影響範囲が広い。直ちに最新パッチを適用するとともに、インターネット公開型のインスタンスはアクセス制限を見直すことが強く推奨される。