PaperCut sotto attacco con un zero-day già sfruttato

PaperCut sotto attacco con un zero-day già sfruttato

PaperCut ha confermato che una vulnerabilità nei prodotti NG e MF viene sfruttata attivamente in attacchi zero-day. L'azienda ha rilasciato patch di emergenza per le versioni v25 e v26 e ha avvertito di incidenti già confermati presso alcuni clienti. Gli aggressori potrebbero ottenere l'esecuzione di codice sfruttando la configurazione fidata del sistema di stampa, un punto particolarmente delicato perché il software è spesso esposto internamente a molti utenti. PaperCut ha anche raccomandato di limitare subito l'accesso web ai soli IP fidati e di isolare i server accessibili da Internet. La notizia è critica perché i sistemi di print management hanno spesso privilegi elevati e possono diventare un trampolino verso l'intera rete aziendale.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento