PaperCut waarschuwt klanten voor actieve aanvallen op een kwetsbaarheid in alle versies van zijn printbeheersoftware PaperCut NG en PaperCut MF. Het bedrijf bevestigt bevestigde incidenten bij klanten met internet-blootgestelde Application Servers: “We zijn op de hoogte van bevestigde klantincidenten en behandelen deze kwestie met de hoogste prioriteit.” Een CVE-nummer en CVSS-score zijn nog niet openbaar gemaakt; technische details over de exploitatiemethode houdt het bedrijf vooralsnog achter, al richt de kwetsbaarheid zich op de webinterface van de software.
Als indicatoren van mogelijke compromittering noemt PaperCut verdachte activiteit van het proces pc-app.exe, gewijzigde, verwijderde of ontbrekende server.log-bestanden, en specifieke databasefoutmeldingen in de logs. Klanten wordt geadviseerd de webinterface direct te beperken tot vertrouwde IP-adressen via de firewall, de noodpatches meteen te installeren en te controleren op de genoemde indicatoren — al garandeert de afwezigheid daarvan volgens PaperCut geen veiligheid.
PaperCut heeft een geschiedenis met dit soort kwetsbaarheden: een eerder lek (CVE-2023-27350) werd in 2023 misbruikt door Clop, LockBit, aan Iran gelieerde statelijke actoren en de Bl00dy Ransomware Gang als toegangspoort tot bedrijfsnetwerken. Het onderzoek naar dit nieuwe incident loopt nog; PaperCut heeft aanvullende indicatoren en herstelinstructies in het vooruitzicht gesteld.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.