Direct naar de inhoud
Software Supply Chain Security

PaperCut vervangt noodpatches door updates voor misbruikte gaten

PaperCut vervangt noodpatches

PaperCut heeft een nieuwe beveiligingsmaintenance release uitgebracht die eerder uitgegeven noodpatches vervangt. De reden is helder: twee kwetsbaarheden die inmiddels actief misbruikt worden in de praktijk, vereisen structurele fixes in een reguliere release die volledig door QA is gegaan.

Concreet gaat het om PaperCut NG/MF versies 26.0.5, 25.0.13 en 24.1.10. Wie eerder een emergency patch had geïnstalleerd, wordt aangeraden over te stappen op deze onderhoudsversie.

Wat PaperCut vervangt noodpatches precies betekent

PaperCut beschrijft de nieuwe packages als Regular Maintenance Releases (MR) die zijn getest volgens het standaard releaseproces. Daarmee komen ze in de plaats van de noodpatches die eerder zijn gepubliceerd om twee security issues te verhelpen.

De update bevat volgens de leverancier:

  • alle security fixes uit Emergency Patch Releases 1, 2 en 3;
  • extra beveiligingshardeningsmaatregelen;
  • updates voor eerdere regressies die in die noodperiode zijn opgetreden;
  • mitigaties die waren bedoeld om mogelijke aanvalsketens te beperken.

Met andere woorden: je krijgt niet alleen “dezelfde” patch, maar een gebundelde, opnieuw gevalideerde release waarin de noodreparaties zijn verwerkt.

Twee actief misbruikte kwetsbaarheden

De update richt zich op twee CVE’s die al onder actieve exploitatie vallen:

  • CVE-2026-81578
  • CVE-2026-82078

Volgens de publicatie worden beide kwetsbaarheden in het wild gebruikt om authenticatie te omzeilen en willekeurige code uit te voeren op systemen die kwetsbaar zijn geconfigureerd of onvoldoende gepatcht zijn.

Dat is precies het soort combinatie dat het risico vergroot: zodra een aanvaller niet alleen toegang kan krijgen, maar ook code kan laten draaien, ontstaat er ruimte voor verdere stappen zoals data-exfiltratie of het verspreiden van malware.

Voorbeeld van grootschalige aanvallen met AI-agents

In een door GreyNoise en Blackpoint Cyber belicht incident is een vermoedelijke dreigingsactor met Russisch klinkende kenmerken aangetroffen die de twee PaperCut-gaten inzet om minimaal 395 organisaties in 48 landen te benaderen. Het merendeel van de slachtoffers zou in de VS onderwijssector zitten.

Wat de casus extra relevant maakt voor defenders: de aanvallen lijken op grote schaal uitgevoerd, met honderden AI-agents. Die agents zouden gebruikmaken van:

  • OpenAI Codex als “harness”
  • een DeepSeek-model

Daarnaast wordt beschreven dat de activiteiten zodanig waren ingericht dat bepaalde regio’s en landen werden vermeden, waaronder Rusland, China, Hong Kong, Thailand, Iran en nog 23 andere landen. Als herkomst wordt een specifiek IP-adres genoemd: 45.142.193[.]132.

Over het uiteindelijke doel van de actor is nog onduidelijkheid. GreyNoise merkt op dat het mogelijk gaat om “access development” voor overdracht aan andere verbonden actoren, maar het kan ook direct doorgezet worden naar opvolgacties zoals datadiefstal of het inzetten van ransomware. Voor organisaties betekent dat vooral: neem de kans op vervolgstappen serieus.

Waarom een onderhoudsrelease beter is dan blijven leunen op noodpatches

Het is verleidelijk om alleen de noodpatches te plaatsen, zeker als er snel gereageerd moest worden. Maar PaperCut adviseert nu expliciet dat gebruikers met een emergency patch build moeten overstappen naar de nieuwste maintenance release.

De belangrijkste praktische punten zijn:

  • Volledige QA: de MR’s zijn door QA getest en maken deel uit van het reguliere releasepad.
  • Consolidatie: alle security fixes worden gebundeld, inclusief extra hardening.
  • Stabiliteit: regressies die in noodsituaties konden ontstaan worden meegenomen.
  • Bescherming tegen aanvalsketens: naast fixes bevat de release ook mitigaties die eerder waren gericht op het beperken van ketenaanvallen.

Dat maakt de MR een “basis op orde”-upgrade in plaats van een tijdelijke lap.

Wat moet je nu doen als je PaperCut gebruikt?

Als je PaperCut NG/MF in gebruik hebt, is dit het moment om je patchstatus te controleren en gericht actie te nemen. PaperCut is vrij specifiek over de doelversies, dus je kunt vrij direct bepalen wat je moet upgraden.

1) Inventariseer welke build je draait

Ga na welke versie van PaperCut NG/MF actief is en of je eerder noodpatches hebt geïnstalleerd. Het gaat om de hierboven genoemde versies 26.0.5, 25.0.13 en 24.1.10 als je naar de MR wilt bewegen.

2) Upgrade naar de Regular Maintenance Release

De leverancier positioneert de onderhoudsrelease als de “correcte” route: MR’s bevatten de security fixes uit de noodpatches plus extra hardening en testresultaten.

3) Controleer of je omgeving extra hardening nodig heeft

Omdat de MR ook extra beveiligingsmaatregelen toevoegt, is het verstandig om na de upgrade te verifiëren dat je inrichting overeenkomt met de best practices van PaperCut voor hardening en mitigatie.

Wil je breder kijken naar hoe PaperCut-achtige systemen of print- en beheerketens kwetsbaar kunnen zijn in supply chain security? Lees dan ook: JFrog Artifactory aanval: admin control via flaws. Dat artikel laat zien hoe aanvallen via softwarelagen kunnen escaleren, en waarom snelle maar vooral robuuste patching belangrijk is.

Breder beeld: waarom AI-agents incidenten versnellen

Hoewel deze melding over PaperCut gaat, schetst de context een groter patroon. In de beschreven campagne worden AI-agents ingezet om aanvallen op schaal te automatiseren. Daardoor verschuift het dreigingslandschap van “een handvol handmatige probes” naar “grotere aantallen geautomatiseerde pogingen”, vaak met variaties om detectie te ontwijken.

Dat betekent niet dat elke aanval hetzelfde doel heeft, maar het vergroot wel de druk op je detectie, patchbeleid en responseproces. Pak daarom het basiswerk aan: zorg dat kritieke internet- en interne applicaties up-to-date zijn, en dat je monitoring en incidentprocedures afgestemd zijn op exploitatie die al gaande is.

Als je wilt begrijpen hoe AI-beïnvloeding en aanvalsschaal samenkomen in andere dreigingsvormen, is dit mogelijk ook interessant: AI maakt aanvallen schaalbaar: Google waarschuwt. Daarmee kun je de achtergrond van dit soort automatisering beter plaatsen binnen moderne dreigingen.

Conclusie

PaperCut vervangt noodpatches met Regular Maintenance Releases die zijn ontworpen om eerder gepubliceerde emergency fixes te bundelen én verder te verstevigen. Omdat CVE-2026-81578 en CVE-2026-82078 actief worden misbruikt, is de belangrijkste stap: upgrade naar de nieuwste MR-versies (26.0.5, 25.0.13 of 24.1.10) en verifieer dat hardening en mitigaties correct zijn doorgevoerd.

Met andere woorden: wacht niet tot er nóg een noodpatchronde komt, maar maak van de update een structurele verbetering van je beveiligingsniveau.

Bron: https://thehackernews.com/2026/09/papercut-replaces-emergency-patches.html