Zero-Day PaperCut Dieksploitasi Aktif pada Server NG dan MF

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

PaperCut memperingatkan pelanggan tentang serangan aktif yang menargetkan PaperCut NG dan PaperCut MF.

Serangan ini awalnya ditemukan sebagai zero-day. Artinya, attacker sudah memakai celah tersebut sebelum detail teknis dan patch lengkap tersedia.

Masalah ini berdampak pada PaperCut Application Server. Karena itu, server yang terbuka ke internet memiliki risiko paling tinggi.

Bagaimana Serangan Terjadi?

Investigasi menemukan bahwa attacker dapat melewati kontrol akses pada web management interface.

Setelah itu, attacker dapat mengubah konfigurasi server tanpa login. Celah ini kemudian dapat digabungkan dengan masalah lain untuk menjalankan kode pada server.

Salah satu celah tersebut kini dilacak sebagai CVE-2026-81578. Sementara itu, CVE-2026-82078 berkaitan dengan dynamic class loading yang tidak aman.

Jika digabungkan, dampaknya dapat membuka jalan menuju remote code execution.

Tanda Server Mungkin Sudah Diserang

Administrator perlu memperhatikan aktivitas tidak biasa dari proses pc-app.exe.

Selain itu, file server.log yang tiba-tiba hilang, terpotong, atau dihapus juga dapat menjadi tanda serangan.

Beberapa error database yang tidak biasa juga pernah ditemukan pada sistem yang diserang.

Karena itu, server yang sebelumnya terbuka ke internet perlu diperiksa meskipun patch sudah dipasang.

Versi yang Sudah Diperbaiki

PaperCut kini menyediakan maintenance release yang sudah mencakup seluruh perbaikan dari emergency patch sebelumnya.

Versi tersebut adalah PaperCut NG/MF 26.0.5, 25.0.13, dan 24.1.10.

Oleh karena itu, pengguna sebaiknya segera pindah ke versi yang sesuai dengan branch mereka.

Apa yang Harus Dilakukan?

Langkah pertama adalah segera update PaperCut NG atau MF.

Selain itu, jangan biarkan web interface PaperCut terbuka langsung ke internet. Batasi akses menggunakan firewall, VPN, atau trusted IP.

Selanjutnya, periksa log dan aktivitas server. Jika ditemukan tanda kompromi, lakukan investigasi lebih lanjut sebelum menganggap sistem sudah aman.

Kesimpulan

Zero-day PaperCut menunjukkan tingginya risiko pada aplikasi yang terbuka langsung ke internet.

Celah tersebut dapat membuat attacker melewati autentikasi dan kemudian menjalankan kode pada server.

Karena eksploitasi aktif sudah terjadi, update harus menjadi prioritas. Selain itu, batasi akses web interface dan periksa server untuk memastikan tidak ada tanda kompromi.

Source: https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html