
PaperCut: zero-day sotto attacco, patch d’emergenza rilasciata
PaperCut Software ha confermato che una vulnerabilità zero-day nei prodotti NG e MF è già stata sfruttata attivamente in attacchi reali. L’azienda ha rilasciato patch d’emergenza e ha chiesto ai clienti di applicarle subito, anche in assenza di segnali evidenti di compromissione. Tra le misure raccomandate ci sono la limitazione dell’accesso ai server applicativi solo da IP fidati e la rimozione dell’esposizione diretta su Internet. La società non ha ancora diffuso dettagli tecnici completi né un CVE, segno che l’analisi è ancora in corso. La notizia è importante perché PaperCut è ampiamente usato per la gestione della stampa aziendale e un exploit riuscito potrebbe dare agli attaccanti accesso iniziale in reti interne sensibili. Le indicazioni di mitigazione immediate suggeriscono che il rischio operativo è già concreto e in rapida evoluzione.
Source: Security Affairs


Lascia un commento