← Voltar ao blog

Vulnerabilidades no PaperCut encadeadas para execução remota de código sem autenticação

Atacantes estão encadeando duas falhas no software de gerenciamento de impressão PaperCut para obter controle remoto sem autenticação. As organizações devem aplicar correções imediatamente.

TL;DR

  • Duas falhas críticas no PaperCut permitem execução remota de código sem autenticação
  • Atacantes podem obter controle total dos servidores de impressão afetados
  • O fornecedor lançou patches de emergência com medidas adicionais de proteção
  • Organizações usando PaperCut NG/MF devem atualizar imediatamente
  • Exploração não requer credenciais ou interação do usuário

Pesquisadores de segurança descobriram que atacantes estão explorando ativamente uma cadeia de duas vulnerabilidades no software de gerenciamento de impressão PaperCut. Essas falhas permitem que agentes maliciosos executem código arbitrário em sistemas vulneráveis sem exigir qualquer autenticação.

As vulnerabilidades afetam as edições PaperCut NG e MF, concedendo aos atacantes controle remoto sobre a configuração confiável do aplicativo. Esse acesso pode ser usado para executar código Java arbitrário dentro do ambiente do aplicativo, potencialmente levando à comprometimento completa do sistema.

A PaperCut respondeu lançando atualizações de segurança de emergência que incluem medidas adicionais de proteção. Organizações que utilizam essas soluções de gerenciamento de impressão devem priorizar a aplicação desses patches imediatamente.

Detalhes das Vulnerabilidades

  • A cadeia de ataque combina duas falhas de segurança distintas no PaperCut NG e MF
  • Nenhuma autenticação é necessária para exploração, tornando-as altamente perigosas
  • Os atacantes obtêm controle sobre as configurações confiáveis
  • É possível executar código Java arbitrário no contexto do aplicativo
  • As vulnerabilidades afetam infraestrutura amplamente implantada de gerenciamento de impressão

Impacto e Recomendações

  • Exploração bem-sucedida concede aos atacantes capacidades de controle remoto
  • As organizações podem enfrentar acesso não autorizado aos serviços de impressão e sistemas conectados
  • Patches de emergência foram lançados pela PaperCut com endurecimento adicional
  • A aplicação imediata de patches é crítica para todas as instalações PaperCut NG e MF
  • Segmentação de rede e monitoramento podem ajudar a limitar possíveis danos

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.