PaperCut предупредила о нулевом дне в NG и MF под активной атакой

PaperCut сообщила об активной эксплуатации уязвимости в PaperCut NG и PaperCut MF и подтвердила инциденты у клиентов. Компания просит организации, у которых серверы приложений доступны из интернета, немедленно ограничить доступ к веб-интерфейсам только доверенными IP-адресами. Для таких систем уже выпустили экстренный патч.
В предупреждении PaperCut сообщает, что расследование продолжается. Команда безопасности воспроизвела проблему на основе информации, которую передала университетская служба безопасности и группа цифровой криминалистики, после чего начала готовить и проверять исправление кода.
- Уязвимость затрагивает все версии PaperCut NG и PaperCut MF.
- Компания советует закрыть доступ к веб-интерфейсам через firewall или сетевые политики.
- Возможные признаки компрометации включают подозрительную активность pc-app.exe.
- Также нужно проверять server.log на отсутствие, обрезку или удаление файлов и на две ошибки.
PaperCut отдельно отметила, что отсутствие этих признаков не доказывает, что система не пострадала. В текущем состоянии экстренный патч доступен для v25 и v26, а для v24 сборки еще готовят.



