PaperCut sotto attacco con un zero-day già sfruttato

PaperCut sous attaque avec un zero-day déjà exploité

PaperCut a confirmé qu'une vulnérabilité dans les produits NG et MF est activement exploitée dans des attaques zero-day. L'entreprise a publié des correctifs d'urgence pour les versions v25 et v26 et a averti de cas déjà confirmés chez certains clients. Les attaquants pourraient obtenir l'exécution de code en exploitant la configuration de confiance du système d'impression, un point particulièrement sensible car le logiciel est souvent exposé en interne à de nombreux utilisateurs. PaperCut a également recommandé de limiter immédiatement l'accès web aux seuls IP de confiance et d'isoler les serveurs accessibles depuis Internet. La nouvelle est critique car les systèmes de gestion d'impression disposent souvent de privilèges élevés et peuvent devenir un tremplin vers l'ensemble du réseau de l'entreprise.

Source: The Hacker News

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire