PaperCut moet nóg een noodpatch uitbrengen: eerste fix bleek te omzeilen

Onderzoekers van watchTowr en Huntress vonden meerdere manieren om de eerste PaperCut-noodpatch te omzeilen, plus een nog niet eerder gemelde authenticatie-omzeiling. PaperCut raadt Release 2 aan iedereen aan.

De PaperCut-kwetsbaarheden blijken hardnekkiger dan gedacht: PaperCut heeft een tweede noodpatch moeten uitbrengen nadat onderzoekers meerdere manieren vonden om de eerste fix te omzeilen.

Het bedrijf bevestigt dat het “na verder werk met ons interne beveiligingsteam en externe onderzoekers, waaronder Huntress en watchTowr” een bijgewerkte noodpatch (Release 2) heeft uitgebracht met aanvullende verharding bovenop de oorspronkelijke fix. Onderzoekers van watchTowr identificeerden verschillende manieren om de eerste patch te omzeilen, en ontdekten daarnaast een extra, niet eerder bekendgemaakte authenticatiezwakte, die met PaperCut is gedeeld voor deze nieuwe release. Huntress bevestigde onafhankelijk “meerdere manieren om de oorspronkelijke noodpatches te omzeilen, plus een aanvullende authenticatie-omzeiling”.

De twee onderliggende kwetsbaarheden blijven CVE-2026-81578 (authenticatie-omzeiling in de webbeheerinterface, ernst 8,8) en CVE-2026-82078 (onveilig laden van Java-klassen dat tot code-uitvoering leidt, ernst 9,4). PaperCut dringt er bij alle klanten op aan om Release 2 te installeren — ook wie de eerdere noodpatch al toepaste is dus niet automatisch veilig. Aanvullend advies: beperk toegang tot de webinterface via firewallregels, houd het proces pc-app.exe in de gaten op verdachte activiteit, en controleer serverlogs op de eerder genoemde foutmeldingen die op misbruik wijzen.

Dat een eerste noodpatch binnen dagen al omzeilbaar bleek, is een goede reden om PaperCut-omgevingen sowieso niet zonder aanvullende netwerkbeperkingen aan het open internet bloot te stellen — patch of niet.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.