PaperCut alerta sobre exploração de vulnerabilidade em software de impressão
A PaperCut emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade em todas as versões de seu software de gerenciamento de impressão, PaperCut NG e PaperCut MF, em ataques de dia zero. A empresa confirmou que já houve incidentes com clientes e recomenda que organizações com servidores expostos à Internet restrinjam imediatamente o acesso às interfaces web a endereços IP confiáveis. Embora a PaperCut não tenha divulgado detalhes sobre a falha ou como está sendo explorada, sua equipe de segurança conseguiu reproduzir a vulnerabilidade com informações fornecidas por um cliente universitário. Para mitigar os riscos, a empresa lançou patches de emergência para clientes com servidores públicos. Além disso, foram compartilhados indicadores de comprometimento, como atividades suspeitas do processo legítimo pc-app.exe e erros específicos nos arquivos de log do servidor. A PaperCut ainda não revelou a identidade dos atacantes ou se dados estão sendo roubados. A situação é crítica, especialmente considerando que a empresa já enfrentou ataques anteriores relacionados a vulnerabilidades semelhantes, como a CVE-2023-27350, que permitiu a execução remota de código por atacantes não autenticados.
