
PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata
PaperCut ha rilasciato l’Emergency Patch Release 2 dopo che i ricercatori hanno dimostrato che la prima correzione poteva essere aggirata contro una catena di remote code execution pre-autenticazione già sfruttata attivamente. La falla riguarda PaperCut NG e MF, prodotti usati in scuole, ospedali e uffici, quindi il bacino potenziale è enorme. Huntress ha osservato attività reale e ha ricostruito l’intera catena su un’installazione pulita, confermando che il rischio non era teorico. Il problema è aggravato dal fatto che molte installazioni restano esposte e che gli aggressori possono usare il server di stampa come punto di ingresso iniziale. Per i difensori, la priorità è applicare subito la patch corretta, verificare compromissioni e cercare segni di ricognizione o accessi anomali.
Source: Vulnerability – InfoTech News


Lascia un commento