PaperCut NG/MF 刚修补的零日漏洞被用于数据窃取,跨境团队需尽快核查打印管理系统
据 BleepingComputer 于 2026 年 9 月 1 日报道,PaperCut NG 与 PaperCut MF 打印管理软件中此前被修补的两个安全漏洞,已在近期被攻击者用于数据窃取攻击。来源显示,这两个漏洞在上周发布补丁前曾被作为零日漏洞利用;在补丁发布后,相关风险并未立即消失,反而出现了被进一步滥用于窃取数据的情况。对于使用 PaperCut 管理办公打印、校园打印或跨地区分支机构打印资源的组织而言,这类事件不只是“打印系统问题”,还可能牵涉账号权限、内部文档、远程访问环境和合规风险。
PaperCut NG 和 MF 通常用于企业、学校、公共机构或托管办公环境中的打印配额、用户认证、设备管理和审计。由于此类系统往往连接目录服务、终端设备、文件流转和内部网络,一旦存在可被远程利用的漏洞,攻击者可能借此触及更广泛的业务数据。本次事件的关键点在于:漏洞虽然已经被修补,但攻击活动仍在围绕尚未更新或暴露在公网的实例展开。
事件要点:补丁已发布,但攻击窗口仍然存在
从来源摘要可知,相关漏洞在上周补丁发布前已被作为零日漏洞利用。所谓零日漏洞,通常指厂商尚未发布修复方案或用户尚未获知防护细节时,攻击者已经掌握并利用的安全缺陷。补丁发布后,理论上组织可以通过升级关闭漏洞入口,但现实中不少企业系统存在维护周期长、审批流程慢、分支机构版本不统一等问题,这会给攻击者留下继续扫描和入侵的机会。
目前报道指出,攻击者正在将这些近期修补的漏洞用于数据窃取攻击。虽然来源摘要未披露具体被窃数据类型、受影响组织数量或攻击者身份,但对于部署 PaperCut 的机构来说,已经足以构成高优先级处置事件。特别是跨国公司、海外学校、共享办公服务商和远程团队,如果打印管理服务器与身份认证系统、内网文件服务或办公终端存在联动,风险面会进一步扩大。
- 受影响软件:PaperCut NG 与 PaperCut MF 打印管理软件。
- 风险状态:两个漏洞此前作为零日漏洞被利用,上周已获修补。
- 当前威胁:据报道,相关漏洞正在被滥用于数据窃取攻击。
- 重点对象:尚未升级、暴露在公网、或由多地分支独立维护的 PaperCut 实例。
为什么打印管理系统会成为数据窃取入口
在很多组织的安全规划中,打印系统容易被视为辅助设施,而不是核心业务系统。但现代打印管理平台并不只是“控制打印机”,它通常承担用户登录、权限分配、作业记录、成本统计和设备状态管理等功能。为了方便员工使用,系统还可能与单点登录、LDAP/AD、邮件系统、文件服务器或云端办公平台集成。
这意味着,一旦攻击者控制打印管理服务器,可能获得的不只是打印任务信息,还可能进一步了解组织结构、账号命名规则、内部网络路径以及文件处理习惯。对于跨境团队来说,这类信息在后续攻击中尤其有价值:攻击者可以据此发起更精准的钓鱼邮件、伪造内部通知,或针对海外员工常用的协作平台、支付后台、客户系统进行横向渗透。
换句话说,打印系统漏洞可能成为进入办公网络的侧门。当企业把远程办公、海外分支、云端账号和本地办公设备混合在一起使用时,任何一个被忽视的基础系统都可能影响整体安全边界。
对跨境账号、支付与远程办公的实际影响
从 easyvpn24.com 关注的跨境使用场景来看,本次事件至少有三类实际影响。第一是账号安全。如果 PaperCut 与统一身份认证系统联动,攻击者可能借由服务器侧信息掌握员工账号线索,进而对 Microsoft 365、Google Workspace、Slack、Zoom、企业邮箱等海外平台账号发起撞库、钓鱼或社工攻击。
第二是支付与财务流程风险。很多跨境企业依赖线上支付后台、广告账户、收款平台和 SaaS 订阅管理系统。如果攻击者通过被入侵的办公系统获取组织架构、财务人员姓名或文档流转信息,就可能伪造付款审批、账单更新、订阅续费等通知。即使 PaperCut 本身并不处理支付,由内部信息泄露引发的财务欺诈风险仍然需要关注。
第三是远程访问环境。跨国团队常通过 VPN、零信任访问、远程桌面或云办公入口连接内部资源。如果打印管理服务器对公网开放,或远程维护端口缺乏限制,攻击者可能更容易定位目标。这里的重点不是简单“使用 VPN 就安全”,而是应当将打印管理系统纳入统一的访问控制、日志审计和补丁管理流程,避免某个边缘服务成为突破口。
建议:立即排查版本、暴露面和异常访问
对于正在使用 PaperCut NG 或 MF 的组织,当前最重要的是确认是否已经应用官方最新补丁,并检查是否存在补丁发布前后的异常访问痕迹。由于来源显示这些漏洞曾作为零日被利用,不能只以“现在已经升级”为结束点;如果系统在补丁前已经被入侵,后续仍可能存在账号、配置或数据层面的残留风险。
- 确认 PaperCut NG/MF 是否已升级到包含修复的版本,并记录升级时间。
- 检查 PaperCut 管理界面是否暴露在公网,必要时限制为内网、专线或受控远程访问环境。
- 审计近期管理员登录、配置变更、异常下载、未知账号创建等行为。
- 核查与目录服务、邮箱、文件服务器和云端办公平台的集成权限,避免过度授权。
- 提醒海外员工和财务人员警惕以打印、账单、账号验证为主题的钓鱼信息。
总体来看,本次 PaperCut 漏洞事件再次说明,跨境办公安全不能只盯着主流云平台和支付账户,也要关注本地部署的管理系统。补丁发布只是第一步,真正降低风险还需要结合资产梳理、访问控制、日志监控和账号最小权限。对于有海外分支或远程维护需求的团队,更应优先排查这类容易被忽视、却连接多项内部资源的基础系统。