Asayomu Tech
注目★★★★CISA KEV

PaperCut NG/MF、認証なしで設定変更される脆弱性

30秒で把握

  • 1PaperCut NG/MF に未認証で重要設定を変更できる脆弱性
  • 2CVE-2026-81578 はリモート攻撃者が認証なしで悪用可能
  • 3CVE-2026-82078 と連鎖して悪用できる構成

要約

PaperCut NG/MF に、重要機能への認証が欠落し、未認証のリモート攻撃者が一部のシステム設定を変更できる脆弱性がある。CVE-2026-81578 は CVE-2026-82078 と連鎖して悪用できる。

あなたへの影響

PaperCut NG/MF を運用する日本のチームは、近日中に影響範囲と更新状況を確認し、外部公開された管理機能へのアクセス制限を実施してください。

推奨:未認証攻撃とは、ログインを経ずに実行される攻撃です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。