PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata

PaperCut : le patch d’urgence 2 ferme la chaîne RCE exploitée

PaperCut a publié l’Emergency Patch Release 2 après que des chercheurs ont démontré que le premier correctif pouvait être contourné contre une chaîne d’exécution de code à distance avant authentification déjà exploitée activement. La faille concerne PaperCut NG et MF, des produits utilisés dans les écoles, les hôpitaux et les bureaux, ce qui rend le vivier potentiel énorme. Huntress a observé une activité réelle et a reconstitué l’intégralité de la chaîne sur une installation propre, confirmant que le risque n’était pas théorique. Le problème est aggravé par le fait que de nombreuses installations restent exposées et que les attaquants peuvent utiliser le serveur d’impression comme point d’entrée initial. Pour les défenseurs, la priorité est d’appliquer immédiatement le correctif approprié, de vérifier les compromissions et de rechercher des signes de reconnaissance ou des accès anormaux.

Source : Vulnérabilité – InfoTech News

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire