PaperCut : le patch d’urgence 2 ferme la chaîne RCE exploitée
PaperCut a publié l’Emergency Patch Release 2 après que des chercheurs ont démontré que le premier correctif pouvait être contourné contre une chaîne d’exécution de code à distance avant authentification déjà exploitée activement. La faille concerne PaperCut NG et MF, des produits utilisés dans les écoles, les hôpitaux et les bureaux, ce qui rend le vivier potentiel énorme. Huntress a observé une activité réelle et a reconstitué l’intégralité de la chaîne sur une installation propre, confirmant que le risque n’était pas théorique. Le problème est aggravé par le fait que de nombreuses installations restent exposées et que les attaquants peuvent utiliser le serveur d’impression comme point d’entrée initial. Pour les défenseurs, la priorité est d’appliquer immédiatement le correctif approprié, de vérifier les compromissions et de rechercher des signes de reconnaissance ou des accès anormaux.
Source : Vulnérabilité – InfoTech News


Laisser un commentaire