A PaperCut emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade em todas as versões de seu software de gerenciamento de impressão, PaperCut NG e PaperCut MF, em ataques de dia zero. A empresa confirmou que já houve incidentes com clientes e recomenda que organizações com servidores expostos à Internet restrinjam imediatamente o acesso às interfaces web a endereços IP confiáveis. Embora a PaperCut não tenha divulgado detalhes sobre a falha ou como está sendo explorada, sua equipe de segurança conseguiu reproduzir a vulnerabilidade com informações fornecidas por um cliente universitário. Para mitigar os riscos, a empresa lançou patches de emergência para clientes com servidores públicos. Além disso, foram compartilhados indicadores de comprometimento, como atividades suspeitas do processo legítimo pc-app.exe e erros específicos nos arquivos de log do servidor. A PaperCut ainda não revelou a identidade dos atacantes ou se dados estão sendo roubados. A situação é crítica, especialmente considerando que a empresa já enfrentou ataques anteriores relacionados a vulnerabilidades semelhantes, como a CVE-2023-27350, que permitiu a execução remota de código por atacantes não autenticados.
Fonte: https://www.bleepingcomputer.com/news/security/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
28/08/2026 • Risco: CRITICO
VULNERABILIDADE
PaperCut alerta sobre exploração de vulnerabilidade em software de impressão
RESUMO EXECUTIVO
A vulnerabilidade em PaperCut NG e MF representa um risco significativo para organizações que utilizam esses softwares, especialmente com a possibilidade de execução remota de código. A falta de informações sobre os atacantes e a natureza dos dados comprometidos aumenta a urgência de ações corretivas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos potenciais relacionados a incidentes de segurança e recuperação de dados.
Operacional
Comprometimento de servidores e possíveis acessos não autorizados.
Setores vulneráveis
['Educação', 'Empresas de tecnologia', 'Setor público']
📊 INDICADORES CHAVE
Todos os clientes com servidores PaperCut NG/MF estão em risco.
Indicador
A vulnerabilidade permite a execução remota de código.
Contexto BR
Histórico de exploração de vulnerabilidades anteriores, como CVE-2023-27350.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de servidores para atividades suspeitas e erros mencionados.
2
Aplicar patches de emergência disponibilizados pela PaperCut.
3
Monitorar continuamente atividades do processo pc-app.exe e alterações nos arquivos de log.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas redes, pois a exploração dessa vulnerabilidade pode levar a acessos não autorizados e comprometimento de dados.
⚖️ COMPLIANCE
Implicações na LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).