PaperCut: zero-day sotto attacco, patch d’emergenza rilasciata

PaperCut: Zero-Day unter Beschuss, Notfall-Patch veröffentlicht

PaperCut Software hat bestätigt, dass eine Zero-Day-Schwachstelle in den Produkten NG und MF bereits aktiv in realen Angriffen ausgenutzt wurde. Das Unternehmen hat Notfall-Patches veröffentlicht und Kunden aufgefordert, sie sofort anzuwenden, auch wenn keine offensichtlichen Anzeichen einer Kompromittierung vorliegen. Zu den empfohlenen Maßnahmen gehören die Beschränkung des Zugriffs auf Anwendungsserver nur auf vertrauenswürdige IPs und die Entfernung der direkten Exponierung im Internet. Das Unternehmen hat bislang keine vollständigen technischen Details oder ein CVE veröffentlicht, ein Zeichen dafür, dass die Analyse noch läuft. Die Nachricht ist wichtig, weil PaperCut weit verbreitet für das Unternehmensdruckmanagement eingesetzt wird und ein erfolgreicher Exploit Angreifern initialen Zugriff auf sensible interne Netzwerke verschaffen könnte. Die unmittelbaren Mitigationshinweise deuten darauf hin, dass das operative Risiko bereits konkret und in rascher Entwicklung ist.

Quelle: Security Affairs

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken