VPN技术

PaperCut 再发紧急补丁:NG/MF 已遭利用漏洞初修复被发现可绕过

2026年8月29日 · admin
easyvpn24 ad

据 BleepingComputer 报道,PaperCut 已针对其 PaperCut NG 和 PaperCut MF 打印管理软件发布第二次紧急安全更新,用于修复两个正在被攻击者利用的漏洞。此次更新的背景是,安全研究人员发现此前的初始修复存在多种可绕过方式,因此厂商需要再次加固。来源发布时间为 2026 年 8 月 29 日。对于使用集中打印、远程办公和跨区域办公系统的企业来说,这类打印管理平台往往连接内部账号、设备和网络资源,漏洞被利用后可能带来更广泛的访问风险。

事件要点:第二次紧急补丁意味着什么

PaperCut NG 和 MF 常用于企业、学校及机构的打印计费、权限控制和设备管理。来源显示,本次并非普通版本维护,而是针对已被主动利用的安全缺陷进行紧急更新,并且是继初次修补后再次发布的应急补丁。

“第二次补丁”通常意味着两层风险:一是相关漏洞已经具备现实攻击价值;二是此前部署过首轮修复的组织,也不能简单认为风险已经完全解除。由于研究人员发现了绕过初始修复的多种方式,仍在运行旧修复版本的系统可能继续暴露在攻击面中。

  • 受影响产品为 PaperCut NG 与 PaperCut MF。
  • 涉及两个已被利用的漏洞。
  • 厂商已发布第二次紧急安全更新。
  • 初始修复被研究人员发现存在多种绕过路径。
  • 已安装首轮补丁的管理员仍应重新核查版本与修复状态。

跨境办公与账号安全影响

从跨境用户角度看,打印管理系统看似属于“内网基础设施”,但它往往与统一登录、目录服务、终端管理、邮件通知、报表导出等流程相连。一旦这类系统被攻击者利用,影响可能不只停留在打印任务本身,还可能波及企业账号权限、办公网络入口和远程访问链路

对于在海外设有分支、员工经常远程办公,或通过云桌面、VPN、零信任网关访问总部资源的团队,PaperCut 这类服务如果暴露在公网或可被远程访问,应优先纳入风险排查。攻击者通常会关注已公开且正在被利用的漏洞,因为补丁发布窗口期内,仍有不少组织尚未完成更新或误以为首轮修复已经足够。

管理员应优先做哪些检查

建议使用 PaperCut NG/MF 的组织尽快查看厂商安全公告与管理后台版本信息,确认是否已应用最新的第二次紧急更新。若系统处于跨国办公网络中,还应同步检查访问控制策略,避免打印管理后台被不必要地暴露给外部网络。

  1. 确认当前 PaperCut NG/MF 版本是否为最新修复版本。
  2. 不要仅依据“已打过一次补丁”判断安全,应重新验证第二次更新状态。
  3. 检查管理后台是否允许公网访问,必要时限制到可信网络或特定访问通道。
  4. 审计近期异常登录、配置变更、打印任务和管理操作记录。
  5. 对关联账号启用更严格的认证策略,并复核管理员权限范围。

对跨境远程办公团队而言,VPN 或安全访问网关可以作为限制管理入口暴露面的工具之一,但关键仍是及时补丁、最小权限和日志审计。尤其是在漏洞已被主动利用的情况下,单纯依赖网络边界并不稳妥,应该把软件更新与账号安全检查同步推进。

解读:初修复可绕过提醒企业重视补丁验证

此次事件的核心提醒在于:紧急补丁并不等于一次性结束风险。来源显示,研究人员发现初始修复可被多种方式绕过,这说明企业在处理高危漏洞时,需要建立“更新—验证—监控—复查”的闭环。对于依赖海外 SaaS、跨境支付后台、远程运维和多地区账号体系的企业,任何内部基础软件被攻破,都可能成为进一步访问敏感系统的跳板。

因此,PaperCut 用户应将本次第二次紧急更新视为优先级较高的安全任务。即使打印系统并非核心业务平台,也应从账号、网络入口和远程办公安全的角度重新评估其暴露面,避免被已知漏洞拖累整体办公环境安全。