PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata

PaperCut: la patch di emergenza 2 chiude la catena RCE sfruttata

PaperCut ha rilasciato l’Emergency Patch Release 2 dopo che i ricercatori hanno dimostrato che la prima correzione poteva essere aggirata contro una catena di remote code execution pre-autenticazione già sfruttata attivamente. La falla riguarda PaperCut NG e MF, prodotti usati in scuole, ospedali e uffici, quindi il bacino potenziale è enorme. Huntress ha osservato attività reale e ha ricostruito l’intera catena su un’installazione pulita, confermando che il rischio non era teorico. Il problema è aggravato dal fatto che molte installazioni restano esposte e che gli aggressori possono usare il server di stampa come punto di ingresso iniziale. Per i difensori, la priorità è applicare subito la patch corretta, verificare compromissioni e cercare segni di ricognizione o accessi anomali.

Source: Vulnerability – InfoTech News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento