Vulnerability
PaperCut แจ้งเตือนช่องโหว่ Zero-Day ถูกโจมตีจริงในรุ่น NG และ MF แนะจำกัดการเข้าถึงด่วน
PaperCut ออกคำเตือนด่วนหลังพบการโจมตีแบบ Zero-day ในซอฟต์แวร์จัดการการพิมพ์ยอดนิยม กระทบทุกเวอร์ชันและมีการถูกเจาะระบบในสภาพแวดล้อมจริงแล้ว
ผู้เชี่ยวชาญจาก FORTSECURE GLOBAL แจ้งเตือนสถานการณ์ด่วนกรณีตรวจพบช่องโหว่ประเภท Zero-day ในซอฟต์แวร์ PaperCut NG และ PaperCut MF ซึ่งเป็นระบบบริหารจัดการการพิมพ์ระดับองค์กรที่ใช้กันแพร่หลาย โดยปัจจุบันผู้ผลิตได้รับรายงานว่ามีการนำช่องโหว่นี้ไปใช้โจมตีจริงในสภาพแวดล้อมของลูกค้าแล้ว ซึ่งหมายความว่าความเสี่ยงอยู่ในระดับสูงสุดเนื่องจากแฮกเกอร์สามารถเข้าถึงระบบได้ก่อนที่แพตช์อย่างเป็นทางการจะถูกบังคับใช้อย่างทั่วถึง ช่องโหว่นี้ส่งผลกระทบต่อทุกเวอร์ชันของผลิตภัณฑ์ ทำให้องค์กรขนาดใหญ่ที่มีการใช้เครื่องพิมพ์จำนวนมากตกเป็นเป้าหมายสำคัญ ## รายละเอียดการโจมตีและสถานะปัจจุบัน แม้ทาง PaperCut จะยังไม่เปิดเผยรายละเอียดทางเทคนิคเชิงลึกเพื่อป้องกันการโจมตีซ้ำซ้อน แต่รูปแบบการโจมตีมุ่งเน้นไปที่การเข้าถึงเซิร์ฟเวอร์ควบคุมการพิมพ์และอาจนำไปสู่การขยายสิทธิ์ภายในเครือข่ายองค์กร (Lateral Movement) ซึ่งแฮกเกอร์มักใช้ช่องทางนี้ในการฝังมัลแวร์เรียกค่าไถ่หรือขโมยเอกสารสำคัญที่ถูกส่งผ่านระบบการพิมพ์ขององค์กร ## ข้อเสนอแนะเชิงปฏิบัติจาก FORTSECURE GLOBAL 1. ดำเนินการจำกัดการเข้าถึงเซิร์ฟเวอร์ PaperCut จากเครือข่ายภายนอก (Internet) โดยทันที และอนุญาตเฉพาะ IP ที่จำเป็นภายในองค์กรเท่านั้น 2. ปิดการเชื่อมต่อพอร์ตที่เกี่ยวข้องกับแดชบอร์ดการจัดการหากไม่มีความจำเป็นต้องใช้งานผ่านเครือข่ายสาธารณะ 3. เตรียมแผนเผชิญเหตุ (Incident Response Plan) โดยการตรวจสอบบันทึกเหตุการณ์ (Logs) เพื่อค้นหาความเคลื่อนไหวที่ผิดปกติ เช่น การพยายามรันคำสั่งแปลกปลอมบนเซิร์ฟเวอร์ 4. ติดตามข่าวสารการอัปเดตจาก PaperCut อย่างใกล้ชิดเพื่อเตรียมติดตั้ง Hotfix หรือ Patch ทันทีที่มีการปล่อยออกมาอย่างเป็นทางการ
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 28 Aug 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Fri, 28 Aug 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/08/28/papercut-warns-of-zero-day-vulnerability-in-ng-and-mf-actively-exploited-urges-immediate-access-restriction/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
