Mastodon Mastodon Mastodon Mastodon

Сотні AI-агентів використані для масової експлуатації вразливостей PaperCut NG/MF

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

Дві критичні вразливості нульового дня в системах керування друком PaperCut NG і PaperCut MFCVE-2026-81578 (обхід автентифікації, CVSS 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS 9.4) — активно експлуатуються в масштабній кампанії. За даними Blackpoint Cyber і GreyNoise, імовірний російськомовний зловмисник задіяв сотні AI-агентів для автоматизації всього циклу атаки — від розробки експлойтів до компрометації, — вразивши щонайменше 440 екземплярів PaperCut у 395 організаціях із 48 країн. Обидві вразливості внесені до каталогу CISA KEV 31 серпня 2026 року з кінцевим терміном усунення 14 вересня. Раніше ми вже писали про ці вразливості в контексті крадіжки облікових даних; зараз картина загрози суттєво розширилася.

Технічна суть вразливостей

Ланцюжок атаки поєднує два дефекти, які окремо становлять серйозну, але обмежену загрозу, а разом забезпечують віддалене виконання коду без попередньої автентифікації.

CVE-2026-81578 — помилка контролю доступу у веб-інтерфейсі PaperCut. За даними Huntress, за певних умов неавтентифікований запит може призвести до виконання адміністративних дій на сервері ще до завершення перевірки прав. Це дає змогу зловмиснику змінювати конфігурацію системи без будь-якої авторизації.

CVE-2026-82078 — небезпечне динамічне завантаження класів у механізмі підключення до баз даних. PaperCut завантажує класи драйверів, імена яких задаються в конфігурації, але не перевіряє їх за списком дозволених. Якщо зловмисник уже отримав можливість змінювати конфігурацію (через першу вразливість), він може запустити довільний Java-байткод із привілеями процесу PaperCut.

Huntress підтвердила відтворення повного ланцюжка: віддалене виконання коду до автентифікації призводило до запуску процесу charmap.exe з правами SYSTEM у контексті процесу pc-app.exe — серверного процесу PaperCut Application Server.

Масштаб кампанії та роль AI

Згідно зі звітами Blackpoint Cyber і GreyNoise, активність надходить із IP-адреси 45.142.193[.]132, яку GreyNoise відстежує з початку липня 2026 року у зв’язку зі скануванням систем Palo Alto, Ubiquiti, Citrix, SonicWall і Proxmox VE.

Ключова особливість кампанії — використання сотень AI-агентів, що працюють на базі OpenAI Codex і моделі DeepSeek, у поєднанні з відомими наступальними інструментами: Mimikatz, SharpHound, Certipy, Rubeus і Impacket. За даними GreyNoise, зловмисник пройшов шлях від порожнього робочого простору до першого віддаленого виконання коду на реальній жертві менш ніж за чотири години. Після запуску масової фази кампанії 11 організацій були скомпрометовані за 26 секунд. В одному випадку — атаці на школу в США — від початкового доступу до отримання прав доменного адміністратора минуло всього сім хвилин.

За даними Blackpoint Cyber, AI використовувався не лише для генерації експлойтів, а й для побудови всього операційного конвеєра: дослідження вразливостей, порівняння пропатчених і непатчених збірок, створення багатопотокового інструмента валідації, фільтрації цілей за геолокацією та країною, аналізу помилок і повторних спроб. Система підтримувала контекст проєкту протягом усього життєвого циклу — від дослідження до експлуатації. Для цього застосовувалися два інструменти з відкритим вихідним кодом: Hindsight (сервіс постійної пам’яті для AI-агентів) і AionUi (графічне середовище для паралельного запуску агентів).

Зловмисник, за даними GreyNoise, явно намагався виключити з атаки організації в 28 країнах, зокрема в Росії, Китаї, Гонконзі, Ірані та низці інших, однак ця фільтрація спрацювала не в усіх випадках. Основний удар припав на освітній сектор у США, Великій Британії, Франції, Іспанії, Канаді та низці європейських країн.

Спостережена постексплуатаційна активність

Huntress зафіксувала експлуатацію у двох клієнтських середовищах. В обох випадках активність обмежувалася розвідкою: виконувалися команди whoami, ver і tasklist для визначення облікового запису, версії ОС і запущених процесів. Вторинного шкідливого ПЗ, додаткових каналів керування або механізмів закріплення в цих середовищах виявлено не було.

У ширшій кампанії, описаній GreyNoise, постексплуатаційна активність включала збір реєстрових даних Windows, Java-пейлоади Metasploit/Meterpreter і команди для виявлення хостів, користувачів і конфігураційних даних. Доступ доменного адміністратора було отримано лише в 12 організаціях із 395. Кінцеві цілі зловмисника залишаються незрозумілими — GreyNoise зазначає, що невідомо, діє зловмисник як брокер початкового доступу чи планує самостійно здійснювати крадіжку даних або розгортання програм-вимагачів.

Індикатори компрометації та виявлення

За даними Huntress, для виявлення компрометації слід звертати увагу на таку сукупність ознак:

  • Підозріла активність процесу pc-app.exe або породжених ним дочірніх процесів
  • Відсутній або обрізаний файл server.log (корисне навантаження видаляло його після виконання)
  • Неочікувані файли .class у каталозі server/lib
  • Файли .cmd або .out у каталозі server/data/content
  • Помилки «No suitable driver found for jdbc:no:x» і «Database error looking up cardID: VALUES CAST» у логах

Саме поєднання цих артефактів — а не кожен із них окремо — є надійним індикатором. Наявність активності від процесу pc-app.exe разом із зниклим server.log і нетиповими файлами класів значно точніше звужує пошук, ніж перевірка лише факту доступності PaperCut з інтернету.

IOC: IP-адреса 45.142.193[.]132 (VirusTotal).

Рекомендації щодо усунення

PaperCut випустила повноцінні оновлення безпеки, що замінюють усі раніше опубліковані екстрені патчі (перший із яких виявився неповним і допускав обхід):

  • PaperCut NG/MF 26.0.5
  • PaperCut NG/MF 25.0.13
  • PaperCut NG/MF 24.1.10

Ці релізи включають усі виправлення з екстрених патчів 1, 2 і 3, а також додаткові заходи посилення безпеки. Організаціям, які встановили екстрені патчі, слід перейти на відповідний сервісний реліз. За даними Huntress, на момент початкового звіту 27 серпня 47% відстежуваних нею інсталяцій PaperCut працювали на версії 23 або старшій, для яких патч недоступний. Користувачам цих версій рекомендується оновитися до актуального релізу.

Окрім оновлення, PaperCut наполегливо рекомендує прибрати веб-інтерфейс Application Server із публічного доступу й дозволити підключення лише з довірених IP-адрес, через VPN або інший контрольований канал. Також слід оновити Site Server і додаткові сервери друку. Компоненти Print Deploy і Mobility Print ця вразливість не зачіпає.

Ця кампанія демонструє якісний зсув у застосуванні AI зловмисниками: штучний інтелект тут не просто допомагає написати експлойт, а є центральним елементом усієї операційної архітектури — від дослідження вразливості до масштабування атаки із зворотним зв’язком. Організаціям, що використовують PaperCut NG/MF, необхідно негайно встановити оновлення версій 26.0.5, 25.0.13 або 24.1.10, прибрати веб-інтерфейс із публічного доступу й перевірити системи на наявність описаних індикаторів компрометації — строк усунення за CISA KEV спливає 14 вересня 2026 року.



CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.