Witold Kepinski - 29 augustus 2026

PaperCut brengt nood-patch uit

Softwareleverancier PaperCut heeft met spoed nood-updates uitgebracht voor zijn printbeheersoftware PaperCut NG en MF. Aanleiding is de ontdekking van twee ernstige beveiligingslekken die momenteel actief worden misbruikt door kwaadwillenden. Het bedrijf roept organisaties op om openbaar toegankelijke servers per direct af te schermen van het internet en de nieuwste updates te installeren.

PaperCut brengt nood-patch uit image

De kwetsbaarheden treffen alle versies van PaperCut NG en MF (inclusief versies v24, v25 en v26). Volgens PaperCut zijn er bevestigde incidenten bij klanten gemeld, waaronder een universiteit die digitaal forensisch materiaal aanleverde waarmee het lek gereproduceerd kon worden.

Omzeiling van authenticatie en willekeurige code-uitvoering

De gevaarlijkste van de twee kwetsbaarheden is geregistreerd als CVE-2026-82078 en heeft een CVSS-risicoscore van 9.4 ('critical'). Dit lek stelt een aanvaller die systeemparameters kan manipuleren in staat om willekeurige Java-bytecode uit te voeren binnen de rechten van het PaperCut-serverproces (Unsafe Dynamic Class Loading).

Het tweede lek, CVE-2026-81578 (CVSS-score 8.8, 'high'), betreft een fout in de toegangscontrole van de beheerinterface. Aanvallers kunnen zonder geldige inloggegevens beheerdersfunctionaliteiten aanroepen voordat de achterliggende authenticatiecontrole is voltooid, wat het mogelijk maakt om systeemconfiguraties op afstand te wijzigen.

Tweede nood-patch (Release 2) direct beschikbaar

PaperCut bracht afgelopen 28 augustus al een eerste nood-update uit, maar heeft in nauwe samenwerking met externe beveiligingsbedrijven als Huntress en watchTowr inmiddels een aangescherpte Emergency Patch Release 2 beschikbaar gesteld. De leverancier dringt erop aan dat alle beheerders deze tweede release installeren – ook als zij de eerste nood-patch al hadden doorgevoerd.

Naast het updaten van de primaire 'Application Server' dienen ook eventuele 'Site Servers' en secundaire printservers te worden bijgewerkt.

Mogelijke bijwerkingen en directe actie

Beheerders die de nood-patch hebben geïnstalleerd, moeten er rekening mee houden dat PaperCut momenteel meldingen onderzoekt van klachten over het uitvallen van externe database-koppelingsfunctionaliteiten (zoals kaart- en ID-lookups) en SAML-authenticatie.

Organisaties die vermoeden dat hun PaperCut-server al is gecompromitteerd, krijgen het dringende advies om een schone back-up van vóór het incident terug te zetten op een volledig opnieuw opgebouwde server, en hun interne incident-responseprotocollen in werking te stellen.

Thinkwise DNA BN + BW TechEx Europe BW +BN
Ingram Micro EXPERIENCE 2026