Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-82078
脆弱性の経緯 ・ 最終更新 2026-09-12
CVE-2026-82078(PaperCut NG/MF における認証不備の脆弱性)
初出
2026-09-01
報じた回数
4 号・4 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-09-01(火)
要対応
KEV
PaperCut NG/MF における認証不備の脆弱性
PaperCut NG/MFに重要な機能に対する認証の欠如(CWE-306)の脆弱性が存在する。認証されていない遠隔の攻撃者が影響を受けるシステムの設定を不正に変更することが可能である。本脆弱性は別の脆弱性(CVE-2026-82078)と…
2026-09-02(水)
要対応
KEV
PaperCut NG/MFにおける安全でないリフレクションの脆弱性
PaperCut NG/MFに安全でないリフレクションの脆弱性が存在する。攻撃者はシステム設定パラメータを操作し、PaperCutサーバープロセスのセキュリティコンテキスト下でアプリケーションクラスパス上の任意のJavaバイトコードを実行す…
2026-09-06(日)
脅威動向
PaperCutの脆弱性を狙った教育機関への攻撃
攻撃者はPaperCutの認証バイパスとリモートコード実行の脆弱性チェーン(CVE-2026-81578およびCVE-2026-82078)を悪用し、教育機関のサーバーに対して侵入、探索、特権アカウントの作成、認証情報の窃取を行っています。
2026-09-12(土)
脅威動向
PaperCut、緊急パッチを置き換える通常メンテナンス版を公開
PaperCut製ソフトウェアに存在する認証バイパスおよびリモートコード実行の脆弱性(CVE-2026-81578およびCVE-2026-82078)について、積極的な悪用が確認されたため、緊急パッチを置き換える通常メンテナンス版が提供され…
最新の記事の対策・点検ポイント(2026-09-12)
推奨される防御アクション
緊急パッチビルドを使用している環境を最新のメンテナンスリリース(バージョン 26.0.5、25.0.13、24.1.10など)に更新する
脆弱性を悪用した不審なアクセスや侵害の痕跡がないか確認する
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →