{"id":50565,"date":"2026-08-30T19:29:36","date_gmt":"2026-08-30T17:29:36","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50565"},"modified":"2026-08-30T19:29:36","modified_gmt":"2026-08-30T17:29:36","slug":"papercut-sicherheitsluecke-patch-dringend-50565","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/papercut-sicherheitsluecke-patch-dringend-50565\/","title":{"rendered":"PaperCut-Nutzer patchen sofort gegen aktive Angriffe"},"content":{"rendered":"<p><a href=\"https:\/\/www.papercut.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">PaperCut<\/a> NG\/MF, eine weit verbreitete Druckerverwaltungssoftware f\u00fcr Unternehmen, steht derzeit im Fokus von Cyberangriffen. Die Entwickler haben eine dringende Sicherheitswarnung herausgegeben und raten zu einer sofortigen Aktualisierung. Bislang sind weder die genaue Schwachstelle noch die CVE-Nummer bekannt, doch die Angriffe laufen bereits aktiv \u2013 Administratoren m\u00fcssen ohne Verz\u00f6gerung handeln.<\/p>\n<h2>Sicherheitsl\u00fccke und Sofortma\u00dfnahmen<\/h2>\n<p>Die Schwachstelle betrifft PaperCut NG\/MF in den Versionen <strong>v25<\/strong> und <strong>v26<\/strong> unter Linux, macOS und Windows. PaperCut hat die entsprechenden Bereinigungen in den aktuellen Releases ver\u00f6ffentlicht; die Version v24 soll in K\u00fcrze folgen. Wer bereits auf einer aktualisierten Version arbeitet, ist vor den derzeit bekannten Angriffsmustern gesch\u00fctzt. Wer hingegen noch nicht geupdatet hat, sollte dies unverz\u00fcglich nachholen \u2013 und zwar noch vor der Pr\u00fcfung weiterer Indikatoren.<\/p>\n<p>Neben der Installation des Sicherheitspatches empfiehlt das Unternehmen, alle \u00f6ffentlich erreichbaren Instanzen \u00fcber Firewallregeln abzusichern. Der Zugriff sollte auf vertrauensw\u00fcrdige Ger\u00e4te und IP-Adressen beschr\u00e4nkt werden. Dies ist besonders wichtig, weil viele Unternehmen PaperCut \u00fcber das Internet erreichbar halten, etwa f\u00fcr Remote-Arbeitspl\u00e4tze oder Filialen. Ohne entsprechende Netzwerksegmentierung \u00f6ffnen sich hier Einfallstore, die von Angreifern ausgenutzt werden k\u00f6nnen.<\/p>\n<p>Derzeit ist weder die genaue Art der Verwundbarkeit bekannt noch liegen Informationen vor, welche Aktionen Angreifer nach erfolgreicher Ausnutzung durchf\u00fchren k\u00f6nnen. Angesichts der Dringlichkeit der Herstellerwarnung ist jedoch von einer hohen Gef\u00e4hrdung auszugehen. Die fehlende CVE-Nummer und die noch ausstehende Bewertung des Bedrohungsgrads sind kein Grund zur Sorglosigkeit \u2013 sie zeigen lediglich, dass die Analyse noch l\u00e4uft. Solange muss der Patch als alleinige Schutzma\u00dfnahme betrachtet werden.<\/p>\n<h2>Hinweise auf bereits erfolgte Attacken<\/h2>\n<p>PaperCut hat erste Indikatoren f\u00fcr eine Kompromittierung (Indicators of Compromise, IoCs) ver\u00f6ffentlicht. Administratoren sollten unverz\u00fcglich ihre Systeme auf folgende Auff\u00e4lligkeiten \u00fcberpr\u00fcfen:<\/p>\n<ul>\n<li>Verd\u00e4chtige Aktivit\u00e4ten im Kontext des PaperCut-Application-Servers, insbesondere <strong>pc-app.exe<\/strong> (unter Windows).<\/li>\n<li>Gel\u00f6schte oder manipulierte Logdateien, die auf einen Bereinigungsversuch hindeuten.<\/li>\n<li>Bestimmte Log-Eintr\u00e4ge, die auf eine fehlerhafte Datenbankabfrage schlie\u00dfen lassen: <code>ERROR No suitable driver found for jdbc:no:x<\/code>codecode und <code>ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST<\/code>codecode.<\/li>\n<\/ul>\n<p>Das Vorhandensein dieser Eintr\u00e4ge ist ein starkes Indiz f\u00fcr einen Kompromittierungsversuch. Allerdings betont der Hersteller ausdr\u00fccklich, dass das Fehlen dieser IoCs nicht bedeutet, dass das System sicher ist. Angreifer k\u00f6nnen Spuren verschleiern oder alternative Angriffsvektoren nutzen. Daher sollten Administratoren nicht allein auf die Log-\u00dcberpr\u00fcfung vertrauen, sondern den Patch als prim\u00e4re Verteidigungslinie betrachten. PaperCut k\u00fcndigte an, die Liste der IoCs in K\u00fcrze zu erweitern, sobald weitere Erkenntnisse aus der Analyse vorliegen.<\/p>\n<h3>Handlungsempfehlungen f\u00fcr Administratoren<\/h3>\n<p>Zus\u00e4tzlich zum Patch sollten folgende Ma\u00dfnahmen ergriffen werden:<\/p>\n<ul>\n<li>Firewallregeln pr\u00fcfen und \u00f6ffentlich erreichbare PaperCut-Instanzen nur \u00fcber vertrauensw\u00fcrdige Netzwerke zug\u00e4nglich machen.<\/li>\n<li>Log-Management anpassen: Logs zentral erfassen und auf ungew\u00f6hnliche Zugriffe oder Fehlermeldungen wie die genannten Database-Errors \u00fcberwachen.<\/li>\n<li>Systeme auf unbekannte Prozesse oder verd\u00e4chtige Benutzerkonten scannen \u2013 insbesondere mit erh\u00f6hten Rechten.<\/li>\n<li>Update-Prozesse automatisieren, um bei k\u00fcnftigen Sicherheitsl\u00fccken keine Verz\u00f6gerung zu riskieren.<\/li>\n<\/ul>\n<p>Die Dringlichkeit dieser Empfehlung unterstreicht, wie verwundbar Druckermanagement-Systeme in Unternehmensnetzwerken sein k\u00f6nnen. Oft werden sie als Randkomponente betrachtet, obwohl sie direkten Zugriff auf Netzwerkressourcen und Benutzerdaten haben. Angreifer haben das erkannt und nutzen solche L\u00fccken gezielt aus \u2013 nicht nur bei PaperCut, sondern auch bei \u00e4hnlichen Systemen.<\/p>\n<p>Die aktuelle Bedrohungslage zeigt, dass selbst etablierte Software wie PaperCut nicht immun gegen <a href=\"https:\/\/overcentral.com\/de\/lazarus-zero-day-backdoor\/\" title=\"Lazarus-Gruppe nutzt Windows Zero-Day f\u00fcr SYSTEM-Zugriff und Backdoor\" data-iacss-internal=\"1\">Zero-Day<\/a>a-Exploits ist. Die fehlende \u00f6ffentliche Dokumentation der Schwachstelle, die noch ausstehende CVSS-Einstufung und die aktiven Angriffe machen den Vorfall zu einem Paradebeispiel f\u00fcr eine kritische Sicherheitsl\u00fccke, bei der das Zeitfenster f\u00fcr Gegenma\u00dfnahmen extrem kurz ist. Administratoren, die jetzt nicht patchen, setzen ihre gesamte Infrastruktur einem unn\u00f6tigen Risiko aus. Die Entwickler werden voraussichtlich in den kommenden Tagen weitere Details liefern \u2013 bis dahin gilt: patchen, \u00fcberwachen und Zugriff beschr\u00e4nken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>PaperCut NG\/MF, eine weit verbreitete Druckerverwaltungssoftware f\u00fcr Unternehmen, steht derzeit im Fokus von Cyberangriffen. Die Entwickler haben eine dringende Sicherheitswarnung herausgegeben und raten zu einer sofortigen Aktualisierung. Bislang sind weder die genaue Schwachstelle noch die CVE-Nummer bekannt, doch die Angriffe laufen bereits aktiv \u2013 Administratoren m\u00fcssen ohne Verz\u00f6gerung handeln. Sicherheitsl\u00fccke und Sofortma\u00dfnahmen Die Schwachstelle betrifft [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":54928,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50565.png","fifu_image_alt":"PaperCut-Nutzer patchen sofort gegen aktive Angriffe","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50565","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50565.png","fifu_image_alt":"PaperCut-Nutzer patchen sofort gegen aktive Angriffe","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50565"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50565\/revisions"}],"predecessor-version":[{"id":50568,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50565\/revisions\/50568"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/54928"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}