Senin, 7 September 2026 | 3 min read | Andhika R

Eksploitasi Rantai Kerentanan Kritis pada PaperCut NG/MF Ancam Infrastruktur Cetak Korporat

Aktor ancaman saat ini tengah melancarkan eksploitasi aktif terhadap perangkat lunak manajemen cetak korporat, PaperCut NG dan PaperCut MF. Penyerang menggunakan metode eksploitasi berantai (chained exploit) yang menggabungkan kerentanan pintasan otentikasi (Authentication Bypass) dan eksekusi kode jarak jauh (Remote Code Execution / RCE).

Bagi organisasi korporat, peladen PaperCut adalah "tambang emas" informasi. Peladen ini tidak hanya dapat menjadi titik putar (pivot point) untuk menyusup lebih dalam ke jaringan internal, tetapi juga berpotensi mengekspos dokumen cetak yang sangat rahasia (kontrak, laporan keuangan, data HR) jika tidak segera diisolasi.

Baca Juga: Ekstorsi Ganda Rhysida Hantam Pemerintah Berlin, Insiden Terpisah Bocorkan 8,7 Juta Data Penumpang Manchester Airports

Peneliti keamanan dari Huntress dan watchTowr mengonfirmasi bahwa eksploitasi telah terjadi di lingkungan pelanggan secara real-time. Berikut adalah rincian teknis ancaman yang wajib diantisipasi oleh Pusat Operasi Keamanan (SOC):

  1. Rantai Kerentanan (CVE):
  • CVE-2026-81578 (CVSS 8.8): Kerentanan kontrol akses di antarmuka manajemen web. Memungkinkan penyerang melewati validasi akses (Pintasan Otentikasi) dan mengubah konfigurasi peladen yang tepercaya.
  • CVE-2026-82078 (CVSS 9.4): Kerentanan pemuatan kelas dinamis yang tidak aman pada utilitas koneksi basis data. Setelah berhasil memintas otentikasi pada CVE pertama, penyerang memanfaatkan celah ini untuk mengeksekusi kode Java arbitrer (RCE).
  1. Indikator Kompromi (IoC) & Pasca-Eksploitasi:
  • Pengintaian Awal: Pelaku mengeksekusi perintah yang disandikan dengan Base64 seperti whoami & ver atau whoami & ver & tasklist untuk memetakan akun pengguna, versi OS, dan proses yang berjalan.
  • Muatan (Payload): Penyerang menjatuhkan fail Java .class yang agnostik terhadap OS (berfungsi di Linux maupun Windows).
  • Penghilangan Jejak (Defense Evasion): Data hasil pengintaian ditulis ke dalam fail bernama Udydn.out (di jalur /data/content/). Setelah data diekstraksi, malware ini secara otomatis menghapus fail Udydn.out tersebut, beserta log sistem (server.log dan /data/internal/derby.log) untuk membutakan visibilitas forensik SOC Anda.
  • Artefak Log: Cari galat (error) berikut di dalam berkas log Anda: "Database error looking up cardID: VALUES CAST".

PaperCut telah merilis dua gelombang tambalan darurat (emergency patches) berturut-turut setelah periset menemukan bahwa tambalan pertama dapat dilewati (bypass). Namun, firma intelijen ancaman watchTowr melaporkan bahwa masih terdapat potensi pintasan baru bahkan pada versi peladen yang telah ditambal penuh. Hal ini menuntut pendekatan mitigasi berbasis arsitektur, bukan sekadar penambalan perangkat lunak.

Bagi jajaran Eksekutif C-Level (CTO, CIO, dan CISO), kerentanan PaperCut ini adalah alarm merah terkait manajemen eksposur (Exposure Management). Infrastruktur pendukung administratif seperti peladen cetak sering kali luput dari pemantauan keamanan ketat, menjadikannya titik buta (blind spot) yang ideal bagi peretas awal.

Langkah Mitigasi Taktis & Keuntungan Bisnis (Value):

  1. Isolasi Jaringan Absolut (Prioritas 1): Cabut seketika eksposur peladen PaperCut dari internet publik. Akses ke antarmuka manajemen web harus dibatasi hanya dari alamat IP tepercaya, atau diletakkan secara eksklusif di belakang jalur VPN administratif korporat.
  2. Terapkan Tambalan Darurat Gelombang Kedua: Meskipun ada laporan terkait potensi bypass lanjutan, memperbarui sistem ke patch darurat terakhir akan menutup vektor eksploitasi utama yang saat ini digunakan secara massal oleh bot peretas.
  3. Audit Forensik Infrastruktur Cetak: Asumsikan kompromi jika peladen PaperCut Anda pernah terekspos ke internet pada periode Agustus 2026. Lakukan perburuan ancaman (threat hunting) pada log untuk mencari indikasi manipulasi derby.log atau server.log.

Jangan biarkan dokumen rahasia dan jaringan internal perusahaan Anda disusupi melalui mesin pencetak. Keamanan jaringan Anda hanya sekuat titik akhir terlemahnya.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.