Софт и приложения

PaperCut предупредила о нулевом дне в NG и MF под активной атакой

PaperCut предупредила о нулевом дне в NG и MF под активной атакой

PaperCut сообщила об активной эксплуатации уязвимости в PaperCut NG и PaperCut MF и подтвердила инциденты у клиентов. Компания просит организации, у которых серверы приложений доступны из интернета, немедленно ограничить доступ к веб-интерфейсам только доверенными IP-адресами. Для таких систем уже выпустили экстренный патч.

В предупреждении PaperCut сообщает, что расследование продолжается. Команда безопасности воспроизвела проблему на основе информации, которую передала университетская служба безопасности и группа цифровой криминалистики, после чего начала готовить и проверять исправление кода.

  • Уязвимость затрагивает все версии PaperCut NG и PaperCut MF.
  • Компания советует закрыть доступ к веб-интерфейсам через firewall или сетевые политики.
  • Возможные признаки компрометации включают подозрительную активность pc-app.exe.
  • Также нужно проверять server.log на отсутствие, обрезку или удаление файлов и на две ошибки.

PaperCut отдельно отметила, что отсутствие этих признаков не доказывает, что система не пострадала. В текущем состоянии экстренный патч доступен для v25 и v26, а для v24 сборки еще готовят.

Источники: Papercut, Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий