PaperCut全バージョンにゼロデイ攻撃、緊急パッチを適用してください
印刷管理ソフト「PaperCut NG/MF」の全バージョンに影響するゼロデイ脆弱性が確認されました。攻撃者はすでに実際の顧客環境への侵害を成功させており、PaperCutはv25・v26向けの緊急パッチを公開しています。
喜村 圭佑(編集責任者)更新 約5分

THREAT GAUGE3つの指標でこのインシデントの脅威度を評価しています。IMPACT(影響範囲)は被害の大きさ、URGENCY(対応緊急度)は対応までに残された時間の短さ、EXPLOIT(悪用の容易さ)は攻撃者が実際に悪用できる容易さを表します。算出基準
“全バージョン対象・実被害確認済みのゼロデイで早急な対応が必要”
01 · Overview
ニュースの概要
印刷管理ソフトウェアとして世界中の企業・教育機関・官公庁に広く導入されているPaperCutの「NG」および「MF」全バージョンに、すでに悪用が確認されたゼロデイ脆弱性(攻撃者がパッチ公開前から悪用できる脆弱性)が存在することがわかりました。PaperCut社は最高優先度の問題として対応中で、v25およびv26向けの緊急パッチをリリースしています。
PaperCutは、教育機関や企業が印刷コストの管理や追跡を行うために広く採用されているソフトウェアです。日本国内でも多くの大学や企業が導入しており、今回の脆弱性は他人事ではありません。
PaperCut社は顧客向けのアラートを発出し、「実際の顧客環境で被害が確認されている」と明言しています。攻撃がすでに進行中であるという点が今回の最大のリスクで、脆弱性の詳細が公開される前から実害が出ている状況です。
緊急パッチはv25とv26を対象に公開されています。該当バージョンをお使いの場合は直ちに適用することが強く推奨されます。それ以外のバージョンをご利用の場合も、アップグレードを含む対応が必要か、公式情報を確認してください。
印刷管理システムは、社内ネットワークの深部に位置し、ユーザー認証情報や印刷ジョブのデータを扱うことが多いため、侵害された場合の影響範囲は広くなりがちです。社内の他システムへの横展開(ラテラルムーブメント)にも利用される可能性があります。
- 対象製品
- PaperCut NG / MF 全バージョン
- 攻撃状況
- 実際の顧客環境での被害を確認済み
- パッチ提供状況
- v25・v26向け緊急パッチ公開済み
- 脆弱性の種別
- ゼロデイ(悪用先行型)
情報源: The Hacker News(2026年8月28日)、PaperCut公式アラートにもとづく報道
02 · Analysis
詳細な原因解説
今回の脆弱性はゼロデイ、つまりソフトウェアベンダーがパッチを提供する前に攻撃者がその欠陥を発見・悪用した状態です。PaperCut NG・MFの全バージョンが影響を受けるという広範な対象範囲は、特定のバージョンだけが危険という話ではなく、製品そのものの設計または処理ロジックの深いところに起因する可能性を示唆しています。
PaperCutのような印刷管理システムは、インターネットに直接公開されることも多く、認証前の段階でリクエストを受け付けるコンポーネントが攻撃の入り口になりやすい傾向があります。過去にも同製品の認証バイパスやリモートコード実行の脆弱性が悪用された事例があり、攻撃者にとって引き続き標的として魅力的であることを示しています。
日本国内では大学・医療機関・自治体などPaperCutの導入率が高い組織が多く、これらの組織が持つ機微な情報(学生・患者・住民データ等)がリスクにさらされる可能性があります。ネットワーク境界から内側に入られると、印刷サーバーが踏み台となり横展開される典型的なシナリオが懸念されます。
03 · Action
今からできる主な対策
明日からすぐ
1週間以内
05 · Forecast
今後起こりうる展開と対策複数の思考フレームワークを用いて、今後起こりうる展開と有効な対策を整理したセクションです。
S: 攻撃経路を代替できるか
PaperCutサーバーへのアクセス手段を代替・制限することで攻撃経路を遮断できるか?
PaperCutサーバーをVPN内部のみからアクセス可能にする、または外部公開を一時的に停止することで、インターネット経由のゼロデイ攻撃経路を代替・遮断できます。パッチ適用が完了するまでの暫定措置として、ネットワーク制御による攻撃面の縮小が最も即効性のある対策です。
C: 既存の監視設定を組み合わせる
既存のSIEM・EDRルールにPaperCut固有の挙動を組み合わせて検知強化できるか?
PaperCutが稼働するサーバーのプロセス起動・ネットワーク接続・認証ログを既存の監視基盤(SIEM・EDR)と組み合わせることで、侵害後の早期検知が可能になります。特に、印刷サーバープロセスから予期しないコマンドが実行される挙動や、外部IPへの非標準ポート通信を組み合わせて監視することが有効です。
E: 脆弱なコンポーネントを排除できるか
使用していない機能・外部公開ポートを排除して攻撃面を最小化できるか?
PaperCutの管理画面や特定の機能モジュールが外部からアクセス可能な状態になっていないか見直し、不要なポートやサービスを停止することで攻撃面を排除できます。特にWebベースの管理インターフェースがデフォルトで外部公開されていないか確認することが重要です。
印刷システムは「内部の信頼拠点」
印刷管理サーバーが社内ネットワーク全体に与えるシステム的な影響は何か?
PaperCutサーバーは社内ネットワークの内側に位置し、ユーザー認証(Active Directory連携等)や印刷ジョブデータを扱う「信頼された拠点」として機能しています。ここが侵害されると、攻撃者はその信頼関係を悪用して他のサーバーや端末へ横展開できます。印刷サーバーを「低リスク」と見なしがちな組織ほど、セグメンテーションやログ監視が手薄になっており、この盲点が被害を拡大させます。
パッチ適用の遅延が生む連鎖リスク
パッチ未適用の状態が続くと、組織全体のセキュリティ態勢にどのような連鎖的影響をもたらすか?
ゼロデイ攻撃が進行中の状況でパッチ適用を後回しにすると、侵害→認証情報窃取→他システムへの侵入という連鎖が加速します。特に印刷サーバーがActive Directoryと連携している環境では、侵害がドメイン全体の掌握につながるリスクがあります。一台のサーバーの問題が組織全体のインシデントに発展する典型的なシステム的連鎖です。
ベンダー依存とアップデート管理の構造問題
特定ベンダー製品への依存が、ゼロデイ対応のスピードにどう影響するか?
PaperCutのような専用製品は、汎用OSと異なりIT部門が独自に脆弱性を修正できず、ベンダーのパッチ提供を待つしかない構造的依存関係があります。今回のように緊急パッチが特定バージョン(v25・v26)のみを対象とした場合、旧バージョン利用者は緊急アップグレードを迫られます。この「アップグレード負債」を日頃から解消しておくことが、ゼロデイ発生時の対応速度を左右するシステム的課題です。
今すぐできるPaperCut防御の3ステップ
まず最優先で行うべきはパッチ適用です。v25・v26をご利用の場合は、PaperCut公式ページから緊急パッチをダウンロードし、速やかに適用してください。パッチ適用まで時間がかかる場合は、PaperCutサーバーへのアクセスをVPN経由または社内ネットワーク内に限定するネットワーク制御を先行させてください。
次に、ログの確認を行ってください。PaperCutサーバーの認証ログやアクセスログを過去数日分さかのぼり、不審なIPアドレスや認証失敗の急増、通常と異なる時間帯のアクセスがないか確認します。EDRやSIEMを導入している場合は、PaperCutプロセスからの異常なプロセス起動をアラート条件に追加することを検討してください。
中長期的には、印刷管理システムをネットワークセグメントで分離し、他の業務系システムとの通信を必要最小限に制限する設計を検討してください。また、PaperCutを含むオンプレミスソフトウェアのバージョン管理を定期的に見直し、サポート対象バージョンを維持する体制を整えることが、今後の同種リスクへの根本的な対策となります。
06 · AI Prompt
AI対策プロンプトこのニュースを踏まえて自組織の対策を検討する際に、そのままAIアシスタントへ入力できるプロンプトのテンプレートです。
あなたは企業のITセキュリティ担当者です。以下の情報をもとに、[組織種別]の経営層・管理職向けに、PaperCut NG/MFのゼロデイ脆弱性に関するリスク報告書(社内向けメモ)を日本語で作成してください。 【組織情報】 - 組織種別: [組織種別] - PaperCutの導入バージョン: [PaperCutバージョン] - 社内のPaperCutサーバー台数: [サーバー台数] - ネットワーク環境: [ネットワーク環境] 【報告書に含める内容】 1. 脆弱性の概要と現在の脅威レベル(経営層が理解できる平易な言葉で) 2. 自組織への具体的な影響リスク 3. 推奨する対応アクション(優先順位付き) 4. 対応完了までの暫定措置 専門用語には必ず補足説明を添え、400〜600文字程度にまとめてください。
キーワード
- PaperCut
- ゼロデイ脆弱性
- 印刷管理ソフト
- 緊急パッチ
- サイバー攻撃
SOURCES · 参考情報源
- PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions ↗— The Hacker News(2026-08-28T08:25:36.000Z)
- PaperCut Security Bulletin ↗— PaperCut Software



