注目★★★★★CISA KEV
PaperCut NG/MF、認証なしで設定変更される脆弱性
30秒で把握
- 1PaperCut NG/MF に未認証で重要設定を変更できる脆弱性
- 2CVE-2026-81578 はリモート攻撃者が認証なしで悪用可能
- 3CVE-2026-82078 と連鎖して悪用できる構成
要約
PaperCut NG/MF に、重要機能への認証が欠落し、未認証のリモート攻撃者が一部のシステム設定を変更できる脆弱性がある。CVE-2026-81578 は CVE-2026-82078 と連鎖して悪用できる。
あなたへの影響
PaperCut NG/MF を運用する日本のチームは、近日中に影響範囲と更新状況を確認し、外部公開された管理機能へのアクセス制限を実施してください。
推奨:未認証攻撃とは、ログインを経ずに実行される攻撃です。