
PaperCut sous attaque avec un zero-day déjà exploité
PaperCut a confirmé qu'une vulnérabilité dans les produits NG et MF est activement exploitée dans des attaques zero-day. L'entreprise a publié des correctifs d'urgence pour les versions v25 et v26 et a averti de cas déjà confirmés chez certains clients. Les attaquants pourraient obtenir l'exécution de code en exploitant la configuration de confiance du système d'impression, un point particulièrement sensible car le logiciel est souvent exposé en interne à de nombreux utilisateurs. PaperCut a également recommandé de limiter immédiatement l'accès web aux seuls IP de confiance et d'isoler les serveurs accessibles depuis Internet. La nouvelle est critique car les systèmes de gestion d'impression disposent souvent de privilèges élevés et peuvent devenir un tremplin vers l'ensemble du réseau de l'entreprise.
Source: The Hacker News


Laisser un commentaire