PaperCut unter Beschuss mit einer bereits ausgenutzten Zero-Day-Schwachstelle
PaperCut hat bestätigt, dass eine Schwachstelle in den Produkten NG und MF aktiv in Zero-Day-Angriffen ausgenutzt wird. Das Unternehmen hat Notfall-Patches für die Versionen v25 und v26 veröffentlicht und vor bereits bestätigten Vorfällen bei einigen Kunden gewarnt. Angreifer könnten durch Ausnutzung der vertrauenswürdigen Konfiguration des Drucksystems Code ausführen, ein besonders heikler Punkt, da die Software intern oft vielen Benutzern ausgesetzt ist. PaperCut hat außerdem empfohlen, den Webzugriff sofort auf vertrauenswürdige IPs zu beschränken und von Internet erreichbare Server zu isolieren. Die Nachricht ist kritisch, weil Print-Management-Systeme häufig über weitreichende Berechtigungen verfügen und zu einem Sprungbrett ins gesamte Unternehmensnetzwerk werden können.
Quelle: The Hacker News


Schreibe einen Kommentar