PaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftware

PaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.

PaperCut waarschuwt klanten dat kwaadwillenden een kwetsbaarheid in alle versies van de printbeheersoftware PaperCut NG en PaperCut MF actief misbruiken. Het bedrijf zegt “bevestigde klantincidenten” te kennen en behandelt de zaak met de hoogste prioriteit. Een CVE-nummer en technische details zijn bij publicatie nog niet vrijgegeven.

Noodpatches zijn beschikbaar voor v25 en v26; voor overige versies is nog niet duidelijk of en wanneer een fix volgt. Organisaties die PaperCut draaien, wordt aangeraden te controleren op een aantal concrete sporen van misbruik: verdachte activiteit rond de PaperCut Application Server met “pc-app.exe”, ontbrekende, afgekapte of verwijderde server.log-bestanden, en specifieke foutmeldingen als “ERROR No suitable driver found for jdbc:no:x” en “ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST”.

Wie de exacte aanvalsmethode nog niet kan patchen, kan in de tussentijd toegang tot de PaperCut-server beperken tot vertrouwde IP-adressen via firewallregels — een maatregel die PaperCut zelf aanraadt, ook als er nog geen verdachte activiteit is waargenomen. Het onderzoek naar de precieze exploitatiemethode en een mogelijke dader loopt nog.

PaperCut is een veelgebruikt printbeheerpakket bij onder meer onderwijsinstellingen en overheidsorganisaties — omgevingen waar een compromittering van de printomgeving al vaker een opstap bleek naar bredere netwerktoegang.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.