
PaperCut sotto attacco con un zero-day già sfruttato
PaperCut ha confermato che una vulnerabilità nei prodotti NG e MF viene sfruttata attivamente in attacchi zero-day. L'azienda ha rilasciato patch di emergenza per le versioni v25 e v26 e ha avvertito di incidenti già confermati presso alcuni clienti. Gli aggressori potrebbero ottenere l'esecuzione di codice sfruttando la configurazione fidata del sistema di stampa, un punto particolarmente delicato perché il software è spesso esposto internamente a molti utenti. PaperCut ha anche raccomandato di limitare subito l'accesso web ai soli IP fidati e di isolare i server accessibili da Internet. La notizia è critica perché i sistemi di print management hanno spesso privilegi elevati e possono diventare un trampolino verso l'intera rete aziendale.
Source: The Hacker News


Lascia un commento