Компания PaperCut подтвердила реальные атаки на серверные продукты PaperCut NG и MF. Цепочка из двух уязвимостей позволяет постороннему без пароля изменить конфигурацию системы, а затем выполнить на сервере собственный код.
PaperCut NG и MF — системы централизованного управления принтерами и сканерами. Их используют компании, государственные учреждения, школы и университеты: сервер распределяет очереди печати, учитывает расходы, проверяет права пользователей и взаимодействует с корпоративной сетью.
Поэтому речь идёт не о взломе отдельного принтера. Скомпрометированный сервер PaperCut может стать точкой входа во внутреннюю инфраструктуру организации.
PaperCut уже выпустила вторую версию аварийного исправления и требует установить её даже тем, кто применил первый патч. Исследовательская компания watchTowr при этом заявила, что обнаружила несколько способов обхода защиты и ещё одну проблему с аутентификацией. Производитель последнюю уязвимость пока не подтвердил.
Администраторам рекомендуют немедленно закрыть интерфейсы PaperCut от доступа из интернета, установить Emergency Patch Release 2 и проверить серверы на признаки компрометации. Кто именно проводит атаки, пока неизвестно.
Бюллетень PaperCut · Анализ Rapid7
#papercut #кибербезопасность #уязвимость #tech @digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10290