ハッカーがPaperCut NG/MFの脆弱性を悪用、認証情報を窃取しMeterpreterを展開
脅威アクターがPaperCut NG/MFに存在する2件の重大な脆弱性、CVE-2026-81578とCVE-2026-82078を積極的に悪用しています。 これらのエクスプロイトを使えば、攻撃者は印刷管理サーバーを乗っ取り、認証情報を窃取した上で、企業ネットワーク内にMeterpreterのペイロードを展開できます
脅威アクターがPaperCut NG/MFに存在する2件の重大な脆弱性、CVE-2026-81578とCVE-2026-82078を積極的に悪用しています。 これらのエクスプロイトを使えば、攻撃者は印刷管理サーバーを乗っ取り、認証情報を窃取した上で、企業ネットワーク内にMeterpreterのペイロードを展開できます
脅威アクターが、PaperCut NG/MFサーバーで最近公開された2件の脆弱性を積極的に悪用し、コマンド実行、認証情報の収集、偵察活動、そしてMetasploit Meterpreterペイロードの展開にこのアクセス権を利用していることが分かりました。 研究者のJens Pose氏とRoss Phillips氏は、
「OP-512」として追跡されている中国系脅威クラスターが、目的特化型のウェブシェルフレームワークを展開し、インターネット インフォメーション サービス(IIS)サーバーへの侵害を行っていることが確認されました。 ReliaQuestが特定したこのスパイ活動は、サポート終了済みの.NET Framework 4.0を