Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk

  • Alert
  • 28 augustus 2026

Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.

PaperCut MF en PaperCut NG zijn softwareproducten die worden gebruikt omprint- en kopieerbeheer binnen organisaties te regelen, waardoor kosten en gebruik beter gecontroleerd kunnen worden.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers de controle over de printomgeving overnemen en toegang krijgen tot andere systemen in je netwerk. Dit kan leiden tot het uitvoeren van schadelijke acties, zoals het stelen van gegevens of het verstoren van de bedrijfsvoering, met grote schade tot gevolg.

Hoe kan de kwetsbaarheid misbruikt worden?

Er is al actief misbruik van deze kwetsbaarheden, waardoor de dreiging direct en serieus is. Kwaadwillenden kunnen zonder inloggegevens via het netwerk misbruik maken van de kwetsbaarheden om de PaperCut-omgeving over te nemen en zelf code uit te voeren. Dit betekent dat zij volledige controle over het systeem kunnen krijgen.

Wat kun je doen?

PaperCut heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Het is belangrijk om deze updates zo snel mogelijk te installeren. Omdat er al misbruik is geweest, adviseert het Nationaal Cyber Security Centrum (NCSC) om je PaperCut-omgeving te controleren op tekenen van een aanval, zoals beschreven in het securitybulletin van PaperCut. Weet je niet zeker of je gebruikmaakt van deze software of de juiste versie, neem dan snel contact op met je IT-dienstverlener. Het NCSC raadt aan om de aanbevolen maatregelen direct uit te voeren en zo nodig je IT-dienstverlener om hulp te vragen.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts