Серверы управления печатью PaperCut атакуют через критические уязвимости

Компания PaperCut подтвердила реальные атаки на серверные продукты PaperCut NG и MF. Цепочка из двух уязвимостей позволяет постороннему без пароля изменить конфигурацию системы, а затем выполнить на сервере собственный код.

PaperCut NG и MF — системы централизованного управления принтерами и сканерами. Их используют компании, государственные учреждения, школы и университеты: сервер распределяет очереди печати, учитывает расходы, проверяет права пользователей и взаимодействует с корпоративной сетью.

Поэтому речь идёт не о взломе отдельного принтера. Скомпрометированный сервер PaperCut может стать точкой входа во внутреннюю инфраструктуру организации.

PaperCut уже выпустила вторую версию аварийного исправления и требует установить её даже тем, кто применил первый патч. Исследовательская компания watchTowr при этом заявила, что обнаружила несколько способов обхода защиты и ещё одну проблему с аутентификацией. Производитель последнюю уязвимость пока не подтвердил.

Администраторам рекомендуют немедленно закрыть интерфейсы PaperCut от доступа из интернета, установить Emergency Patch Release 2 и проверить серверы на признаки компрометации. Кто именно проводит атаки, пока неизвестно.

Бюллетень PaperCut · Анализ Rapid7

#papercut #кибербезопасность #уязвимость #tech @digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10290