PaperCut предупредила о нулевом дне в NG и MF под активной атакой

PaperCut предупредила о нулевом дне в NG и MF под активной атакой

PaperCut сообщила об активной эксплуатации уязвимости в PaperCut NG и PaperCut MF и подтвердила инциденты у клиентов. Компания просит организации, у которых серверы приложений доступны из интернета, немедленно ограничить доступ к веб-интерфейсам только доверенными IP-адресами. Для таких систем уже выпустили экстренный патч.

В предупреждении PaperCut сообщает, что расследование продолжается. Команда безопасности воспроизвела проблему на основе информации, которую передала университетская служба безопасности и группа цифровой криминалистики, после чего начала готовить и проверять исправление кода.

Читайте также:
  • Уязвимость затрагивает все версии PaperCut NG и PaperCut MF.
  • Компания советует закрыть доступ к веб-интерфейсам через firewall или сетевые политики.
  • Возможные признаки компрометации включают подозрительную активность pc-app.exe.
  • Также нужно проверять server.log на отсутствие, обрезку или удаление файлов и на две ошибки.

PaperCut отдельно отметила, что отсутствие этих признаков не доказывает, что система не пострадала. В текущем состоянии экстренный патч доступен для v25 и v26, а для v24 сборки еще готовят.

Источники: Papercut, Bleepingcomputer