PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata

PaperCut: der Notfall-Patch 2 schließt die ausgenutzte RCE-Kette

PaperCut hat den Emergency Patch Release 2 veröffentlicht, nachdem Forscher gezeigt hatten, dass die erste Korrektur gegen eine bereits aktiv ausgenutzte, nicht authentifizierte Remote-Code-Execution-Kette umgangen werden konnte. Die Schwachstelle betrifft PaperCut NG und MF, Produkte, die in Schulen, Krankenhäusern und Büros eingesetzt werden, sodass der potenzielle betroffene Kreis enorm ist. Huntress beobachtete echte Aktivitäten und rekonstruierte die gesamte Kette auf einer sauberen Installation, was bestätigte, dass das Risiko nicht theoretisch war. Verschärft wird das Problem dadurch, dass viele Installationen weiterhin exponiert sind und Angreifer den Druckserver als ersten Einstiegspunkt nutzen können. Für Verteidiger hat jetzt Priorität, sofort den richtigen Patch einzuspielen, Kompromittierungen zu prüfen und nach Anzeichen von Aufklärung oder ungewöhnlichen Zugriffen zu suchen.

Quelle: Vulnerability – InfoTech News

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken