PaperCut のゼロデイ脆弱性、修正直後からデータ窃取攻撃に悪用
PaperCut のゼロデイ脆弱性、修正直後からデータ窃取攻撃に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-02 |
| 元記事 | Bleeping Computer |
要約
印刷管理ソフトウェア PaperCut に存在した 2 つのゼロデイ脆弱性が、パッチリリース直後からデータ窃取攻撃に悪用されていることが確認された。攻撃者はこれらの脆弱性を連鎖させて認証を回避し、組織内部のネットワークへのアクセスや機密データの抜き取りを行っているとみられる。PaperCut は大学・病院・政府機関など多くの組織で広く利用されており、内部ネットワークへのアクセス経路として狙われやすい。ゼロデイの悪用開始が修正直後という速度は、脆弱性情報の漏洩や攻撃者による事前準備を示唆しており、パッチ適用の優先度付けと迅速な対応体制が不可欠であることを示している。