Zero-Day do PaperCut está sendo explorado ativamente em todas as versões
Uma vulnerabilidade crítica de zero-day no software de gerenciamento de impressão PaperCut está sob ataque ativo. Patches de emergência estão disponíveis para as versões mais recentes.
TL;DR
- Atacantes estão explorando um zero-day em todas as versões NG e MF do PaperCut
- Incidentes confirmados foram relatados pelo fornecedor
- Patches de emergência lançados apenas para v25 e v26
- Organizações devem aplicar atualizações imediatamente ou isolar sistemas afetados
- A vulnerabilidade permite acesso não autorizado a impressoras em rede
A PaperCut confirmou que uma vulnerabilidade crítica de zero-day está sendo explorada ativamente em todas as versões de seus softwares de gerenciamento de impressão NG e MF. A empresa emitiu um aviso de segurança de emergência após detectar incidentes confirmados de clientes envolvendo acesso não autorizado por meio da vulnerabilidade.
A vulnerabilidade afeta organizações que utilizam as soluções de gerenciamento de impressão amplamente implantadas da PaperCut, comumente usadas em ambientes corporativos e educacionais. Atacantes têm aproveitado a falha para obter acesso não autorizado à rede, comprometendo potencialmente a infraestrutura de impressão conectada e sistemas associados.
Detalhes da Vulnerabilidade
- Afeta todas as versões dos softwares de gerenciamento de impressão PaperCut NG e PaperCut MF
- Classificada como zero-day com exploração ativa no ambiente real
- Permite acesso remoto não autorizado a sistemas de impressão em rede
- Nenhum detalhe público de exploit foi divulgado pelo fornecedor
Resposta e Mitigação
- Patches de emergência lançados apenas para as versões v25 e v26 do PaperCut
- Organizações usando versões mais antigas devem isolar os sistemas afetados imediatamente
- O fornecedor recomenda monitorar atividades incomuns de impressão ou acessos não autorizados
- Clientes devem revisar o segmento de rede em torno da infraestrutura de gerenciamento de impressão
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.