PaperCut sotto attacco con un zero-day già sfruttato

PaperCut unter Beschuss mit einer bereits ausgenutzten Zero-Day-Schwachstelle

PaperCut hat bestätigt, dass eine Schwachstelle in den Produkten NG und MF aktiv in Zero-Day-Angriffen ausgenutzt wird. Das Unternehmen hat Notfall-Patches für die Versionen v25 und v26 veröffentlicht und vor bereits bestätigten Vorfällen bei einigen Kunden gewarnt. Angreifer könnten durch Ausnutzung der vertrauenswürdigen Konfiguration des Drucksystems Code ausführen, ein besonders heikler Punkt, da die Software intern oft vielen Benutzern ausgesetzt ist. PaperCut hat außerdem empfohlen, den Webzugriff sofort auf vertrauenswürdige IPs zu beschränken und von Internet erreichbare Server zu isolieren. Die Nachricht ist kritisch, weil Print-Management-Systeme häufig über weitreichende Berechtigungen verfügen und zu einem Sprungbrett ins gesamte Unternehmensnetzwerk werden können.

Quelle: The Hacker News

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken