PaperCut lança atualização de segurança após exploração de vulnerabilidades
A PaperCut lançou uma segunda atualização de segurança de emergência para corrigir duas vulnerabilidades ativamente exploradas em seu software de gerenciamento de impressão NG e MF. As falhas, identificadas como CVE-2026-82078 e CVE-2026-81578, permitem que atacantes não autenticados contornem a autenticação e executem código remotamente em servidores vulneráveis. A primeira vulnerabilidade, com uma classificação de severidade alta (8.8), afeta a interface web de gerenciamento, enquanto a segunda, classificada como crítica (9.4), está relacionada a falhas na conexão com o banco de dados. A PaperCut recomenda que todos os clientes instalem a nova atualização, mesmo aqueles que já aplicaram o primeiro patch. A empresa também aconselha a restrição de acesso às interfaces web e a monitorização de atividades suspeitas. Embora os patches estejam disponíveis, a investigação sobre a natureza dos ataques e os responsáveis ainda está em andamento, com a PaperCut afirmando que os ataques parecem ser limitados e direcionados. A situação destaca a importância de uma resposta rápida e eficaz às vulnerabilidades de segurança em software amplamente utilizado.
