PaperCut 再发紧急补丁:此前修复可被绕过,NG/MF 漏洞仍遭利用

据 BleepingComputer 报道,PaperCut 已针对其 PaperCut NG 和 PaperCut MF 打印管理软件发布第二次紧急安全更新,原因是研究人员发现,最初用于修复两项已被主动利用漏洞的补丁存在多种绕过方式。来源发布时间为 2026 年 8 月 29 日。对于企业、学校和公共机构而言,打印管理系统通常连接内部身份、文档与网络资源,一旦漏洞被利用,风险并不局限于“打印服务中断”,还可能成为攻击者进入内网的跳板。

此次事件的关键信息在于:漏洞已经处于被利用状态,且最初补丁并未完全阻断攻击路径。PaperCut 因此发布第二轮紧急更新,提醒使用 PaperCut NG/MF 的组织尽快处理。由于来源摘要未披露更多漏洞编号、受影响版本或攻击细节,管理员应以官方安全公告和产品更新说明为准,核对自身部署是否需要立即升级。

为什么“第二次紧急补丁”值得重视

安全补丁发布后再次紧急修复,通常意味着风险处于快速变化状态。研究人员发现的绕过方式表明,攻击者可能无需完全依赖原始漏洞利用链,也能尝试避开先前的防护逻辑。对使用 PaperCut NG/MF 的单位来说,不能因为“已经打过一次补丁”就默认安全。

打印管理软件在很多网络中拥有较高可达性:它需要与终端、打印设备、目录服务或认证系统交互,也可能暴露在跨部门、跨校区或远程办公网络中。若补丁不完整,攻击者可能通过被忽视的服务入口继续试探。及时部署第二次更新、复查暴露面和日志,比事后排查入侵更可控。

管理员应优先检查的事项

  • 确认是否部署 PaperCut NG 或 PaperCut MF,并核对当前版本是否包含最新紧急安全更新。
  • 不要仅依赖上一轮修复记录,应重新比对官方公告,确认是否需要再次升级。
  • 检查打印管理服务器是否可从不必要的网络区域访问,尤其是远程办公、访客网或互联网侧入口。
  • 审查近期登录、配置变更、异常任务、可疑请求和服务账户活动。
  • 在更新完成后,验证访问控制、认证策略与管理后台暴露范围。

从 VPN 与隐私保护角度看影响

这类企业软件漏洞与个人隐私保护同样有关。打印系统处理的可能是合同、财务、人事、医疗、教育等敏感文件;如果攻击者通过漏洞进入管理端,就可能间接接触文档流转记录、用户身份信息或内部网络路径。对远程办公场景而言,VPN 常被用于访问内网打印或办公资源,但 VPN 本身并不能替代漏洞修复。

更稳妥的做法是把 VPN 作为访问边界的一部分,而不是唯一防线:仅允许经过认证的用户访问必要服务,限制打印服务器管理端入口,并结合最小权限与日志审计。对于需要安全连接公共网络或远程办公环境的用户,RedGate VPN 可作为一种可选加密通道,但组织仍应把应用补丁、网络隔离和账户安全放在同等优先级。

后续观察重点

由于来源显示该漏洞已被主动利用,后续可能会出现更多关于攻击方式、受影响范围或取证线索的披露。使用 PaperCut NG/MF 的组织应保持对官方更新的持续关注,并在补丁安装后进行复核,而不是把升级视为一次性动作。安全团队还应向业务部门说明,打印管理平台并非低价值系统,任何能够连接身份、文档与内部网络的服务,都应纳入核心资产防护范围。

总体来看,PaperCut 第二次发布紧急补丁释放了一个明确警讯:已知漏洞的修复效果需要持续验证。在攻击者积极利用、研究人员不断发现绕过方式的情况下,尽快更新、减少暴露、监控异常,是当前最现实的风险控制路径。