{"id":1265712,"date":"2026-08-28T08:17:20","date_gmt":"2026-08-28T08:17:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1265712\/"},"modified":"2026-08-28T08:17:20","modified_gmt":"2026-08-28T08:17:20","slug":"jetzt-patchen-angreifer-attackieren-papercut-ng-mf","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1265712\/","title":{"rendered":"Jetzt patchen! Angreifer attackieren PaperCut NG\/MF"},"content":{"rendered":"<p>Derzeit haben es Angreifer auf eine Sicherheitsl\u00fccke in PaperCut NG\/MF abgesehen. Noch gibt es keine konkreten Informationen zur Schwachstelle. Gegen die Attacken abgesicherte Versionen stehen zum Download bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>\u00dcber PaperCut NG\/MF realisieren Unternehmen die Druckerverwaltung. Die Software ger\u00e4t immer wieder ins Visier von Angreifern. Etwa <a href=\"https:\/\/www.heise.de\/news\/Angriffe-auf-Cisco-SD-WAN-Zimbra-TeamCity-PaperCut-und-mehr-beobachtet-11265225.html\" rel=\"nofollow noopener\" target=\"_blank\">im April dieses Jahres<\/a> konnten Angreifer durch das erfolgreiche Ausnutzen einer Sicherheitsl\u00fccke die Authentifizierung umgehen.<\/p>\n<p>Sicherheitspatch installieren<\/p>\n<p><a href=\"https:\/\/www.papercut.com\/kb\/Main\/security-bulletin-27-aug-2026-urgent-security-advisory\/\" rel=\"external noopener nofollow\" target=\"_blank\">In einer Warnmeldung raten die Entwickler zu einem unverz\u00fcglichen Update<\/a>. Sie geben an, dass die Ausgaben <strong>v25<\/strong> und <strong>v26<\/strong> f\u00fcr Linux, macOS und Windows repariert sind. V24 soll folgen.<\/p>\n<p>Neben der Installation des Sicherheitspatches raten sie Admins dazu, wenn Instanzen \u00f6ffentlich erreichbar sind, den Zugriff \u00fcber etwa Firewallregeln auf vertrauensw\u00fcrdige Ger\u00e4te einzuschr\u00e4nken.<\/p>\n<p>In welchem Umfang die Attacken ablaufen, ist derzeit unbekannt. Unklar ist auch, um welche Sicherheitsl\u00fccke es sich handelt und was Angreifer konkret nach erfolgreichen Attacken anstellen k\u00f6nnen. Aufgrund der dringlichen Warnung der Entwickler ist die Gefahr offensichtlich sehr hoch. Zurzeit gibt es auch noch keine CVE-Nummer f\u00fcr die Schwachstelle und eine Einstufung des Bedrohungsgrads steht ebenfalls noch aus.<\/p>\n<p>Hinweise auf bereits erfolgte Attacken<\/p>\n<p>Die Entwickler zeigen in der Warnmeldung erste Hinweise (Indicator of Compromise, IoC) auf, an denen Admins attackierte Systeme erkennen. Sie weisen aber ausdr\u00fccklich darauf hin, dass Systeme trotzdem kompromittiert sein k\u00f6nnen, auch wenn sich keiner der IoCs findet. Die Entwickler wollen die Warnmeldung sp\u00e4ter mit weiteren IoCs aktualisieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Bislang m\u00fcssen Admins nach verd\u00e4chtigen Aktivit\u00e4ten im Kontext des PaperCut-Application-Servers, insbesondere pc-app.exe, gel\u00f6schten Logs und den folgenden Log-Eintr\u00e4gen Ausschau halten:<\/p>\n<ul class=\"rte__list rte__list--unordered\">\n<li>ERROR No suitable driver found for jdbc:no:x<\/li>\n<li>ERROR DatabaseUtils &#8211; Database error looking up cardID: VALUES CAST<\/li>\n<\/ul>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Derzeit haben es Angreifer auf eine Sicherheitsl\u00fccke in PaperCut NG\/MF abgesehen. Noch gibt es keine konkreten Informationen zur&hellip;\n","protected":false},"author":2,"featured_media":1265713,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[10308,14775,29,18795,30,196,261500,10309,190,189,1687,4970,194,191,1314,193,192],"class_list":["post-1265712","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-cyberangriff","tag-deutschland","tag-exploit","tag-germany","tag-it","tag-papercut","tag-patchday","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1265712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1265712"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1265712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1265713"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1265712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1265712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1265712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}