
PaperCut: zero-day sous attaque, correctif d’urgence publié
PaperCut Software a confirmé qu’une vulnérabilité zero-day dans les produits NG et MF a déjà été exploitée activement dans des attaques réelles. L’entreprise a publié des correctifs d’urgence et a demandé aux clients de les appliquer immédiatement, même en l’absence de signes évidents de compromission. Parmi les mesures recommandées figurent la limitation de l’accès aux serveurs applicatifs uniquement depuis des IP de confiance et la suppression de l’exposition directe sur Internet. La société n’a pas encore diffusé de détails techniques complets ni un CVE, signe que l’analyse est encore en cours. La nouvelle est importante parce que PaperCut est largement utilisé pour la gestion de l’impression d’entreprise et un exploit réussi pourrait donner aux attaquants un accès initial dans des réseaux internes sensibles. Les indications de mitigation immédiates suggèrent que le risque opérationnel est déjà concret et en rapide évolution.
Source: Security Affairs


Laisser un commentaire