PaperCut ha informado a sus clientes que actores maliciosos están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de gestión de impresión PaperCut NG y PaperCut MF en ataques de día cero.
La compañía ha lanzado un parche de emergencia para las versiones v25 y v26 para abordar el problema. Afirma que 'está al tanto de incidentes confirmados de clientes y está tratando este asunto con la máxima prioridad'. La investigación sobre el incidente está en curso.
Indicadores de compromiso compartidos
- Alertas de herramientas de detección de intrusiones, seguridad de endpoints o monitoreo de red que involucren al Servidor de Aplicaciones de PaperCut, especialmente actividad sospechosa posterior a la explotación desde 'pc-app.exe'.
- Archivos server.log de PaperCut faltantes, truncados inesperadamente o eliminados.
- Presencia de las siguientes entradas en 'server.log': 'ERROR No suitable driver found for jdbc:no:x' y 'ERROR DatabaseUtils – Database error looking up cardID: VALUES CAST'.
Actualmente no hay detalles sobre la falla, cómo se está explotando o quién está detrás de los ataques. Se recomienda a los usuarios que tengan el Servidor de Aplicaciones PaperCut NG/MF expuesto a internet que restrinjan de inmediato el acceso a direcciones IP confiables.
Utilice reglas de firewall, controles de acceso a la red o medidas equivalentes para garantizar que las interfaces web del servidor PaperCut no puedan ser alcanzadas desde direcciones de internet no confiables. Actúe ahora, incluso si no ha observado actividad sospechosa.
En 2023, una falla crítica en PaperCut MF y NG (CVE-2023-27350, puntuación CVSS: 9.8) fue explotada por actores de amenazas rusos y por un grupo de hacking motivado financieramente llamado Lace Tempest para entregar ransomware Cl0p y LockBit.
Esta es una historia en desarrollo. Vuelva a consultar para obtener más detalles.


















Deja una respuesta