🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A PaperCut está alertando que os hackers estão explorando ativamente uma vulnerabilidade em todas as versões de seus softwares de gerenciamento de impressão PaperCut NG e PaperCut MF em ataques de dia zero.
A empresa afirma estar ciente dos ataques confirmados aos clientes e está instando as organizações com servidores de aplicativos PaperCut expostos à Internet a restringirem imediatamente o acesso às interfaces da web para endereços IP confiáveis.
“A equipe de resposta de segurança da PaperCut Software está investigando a exploração ativa de uma vulnerabilidade que afeta o PaperCut NG e o PaperCut MF”, diz um comunicado de segurança urgente publicado na quinta-feira.
“Estamos cientes dos incidentes confirmados com clientes e estamos tratando este assunto com a mais alta prioridade.”
PaperCut afirma que a vulnerabilidade afeta todas as versões do PaperCut NG e MF, mas não compartilhou detalhes sobre a falha ou como ela está sendo explorada.
A empresa afirma que sua equipe de segurança reproduziu a vulnerabilidade usando informações fornecidas por um cliente da Universidade.
PaperCut agora lançou patches de emergência para clientes com servidores PaperCut NG/MF voltados ao público.
“Este é um patch de emergência para clientes com servidores PaperCut NG/MF públicos que não conseguem tomar outras medidas mitigadoras”, diz o comunicado.
A empresa continua alertando os clientes cujos servidores de aplicativos estão expostos à Internet para usarem regras de firewall ou controles de acesso à rede para restringir suas interfaces web a endereços IP confiáveis.
PaperCut também compartilhou indicadores de comprometimento que podem indicar se um servidor foi comprometido.
Isso inclui atividades suspeitas do processo legítimo PaperCut pc-app.exe e arquivos server.log que foram modificados, excluídos ou estão ausentes.
Os administradores também devem procurar os seguintes erros no server.log:
ERRO Nenhum driver adequado encontrado para jdbc:no:x
ERROR DatabaseUtils - Erro no banco de dados ao procurar cardID: VALUES CAST
No entanto, PaperCut alerta que a falta de indicadores não significa que um servidor não tenha sido comprometido.
No momento, o PaperCut não revelou quem está por trás dos ataques, o que os invasores estão fazendo após comprometer os servidores ou se os dados estão sendo roubados.
PaperCut afirma que continuará atualizando seu comunicado com indicadores adicionais de comprometimento e orientações de remediação à medida que sua investigação continua.
BleepingComputer contatou PaperCut com perguntas sobre esta exploração e atualizará a história quando recebermos uma resposta.
Falhas anteriores do PaperCut exploradas em ataques
PaperCut tem um histórico de ser alvo de ameaças após a divulgação de vulnerabilidades de segurança.
Em abril de 2023, os invasores começaram a explorar a vulnerabilidade crítica CVE-2023-27350 PaperCut, que permitiu que invasores não autenticados ignorassem a autenticação e executassem código remotamente em servidores vulneráveis.
Posteriormente, a Microsoft vinculou alguns desses ataques à operação de ransomware Clop, que explorou servidores PaperCut vulneráveis para acesso inicial às redes da empresa. A Microsoft também observou intrusões que levaram a ataques de ransomware LockBit.
Embora o PaperCut tenha um recurso de arquivamento de impressão que pode reter documentos enviados por meio de um servidor, Clop disse mais tarde ao BleepingComputer que usou as vulnerabilidades para acesso inicial às redes das vítimas, em vez de roubar documentos arquivados diretamente dos servidores PaperCut.
A exploração se espalhou para outros atores de ameaças, com a Microsoft relatando que grupos de hackers apoiados pelo Estado iraniano também estavam explorando o CVE-2023-27350.
A CISA e o FBI emitiram um comunicado conjunto em maio de 2023 alertando que a gangue Bl00dy Ransomware também estava explorando servidores PaperCut vulneráveis em ataques contra o setor educacional.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
A empresa afirma estar ciente dos ataques confirmados aos clientes e está instando as organizações com servidores de aplicativos PaperCut expostos à Internet a restringirem imediatamente o acesso às interfaces da web para endereços IP confiáveis.
“A equipe de resposta de segurança da PaperCut Software está investigando a exploração ativa de uma vulnerabilidade que afeta o PaperCut NG e o PaperCut MF”, diz um comunicado de segurança urgente publicado na quinta-feira.
“Estamos cientes dos incidentes confirmados com clientes e estamos tratando este assunto com a mais alta prioridade.”
PaperCut afirma que a vulnerabilidade afeta todas as versões do PaperCut NG e MF, mas não compartilhou detalhes sobre a falha ou como ela está sendo explorada.
A empresa afirma que sua equipe de segurança reproduziu a vulnerabilidade usando informações fornecidas por um cliente da Universidade.
PaperCut agora lançou patches de emergência para clientes com servidores PaperCut NG/MF voltados ao público.
“Este é um patch de emergência para clientes com servidores PaperCut NG/MF públicos que não conseguem tomar outras medidas mitigadoras”, diz o comunicado.
A empresa continua alertando os clientes cujos servidores de aplicativos estão expostos à Internet para usarem regras de firewall ou controles de acesso à rede para restringir suas interfaces web a endereços IP confiáveis.
PaperCut também compartilhou indicadores de comprometimento que podem indicar se um servidor foi comprometido.
Isso inclui atividades suspeitas do processo legítimo PaperCut pc-app.exe e arquivos server.log que foram modificados, excluídos ou estão ausentes.
Os administradores também devem procurar os seguintes erros no server.log:
ERRO Nenhum driver adequado encontrado para jdbc:no:x
ERROR DatabaseUtils - Erro no banco de dados ao procurar cardID: VALUES CAST
No entanto, PaperCut alerta que a falta de indicadores não significa que um servidor não tenha sido comprometido.
No momento, o PaperCut não revelou quem está por trás dos ataques, o que os invasores estão fazendo após comprometer os servidores ou se os dados estão sendo roubados.
PaperCut afirma que continuará atualizando seu comunicado com indicadores adicionais de comprometimento e orientações de remediação à medida que sua investigação continua.
BleepingComputer contatou PaperCut com perguntas sobre esta exploração e atualizará a história quando recebermos uma resposta.
Falhas anteriores do PaperCut exploradas em ataques
PaperCut tem um histórico de ser alvo de ameaças após a divulgação de vulnerabilidades de segurança.
Em abril de 2023, os invasores começaram a explorar a vulnerabilidade crítica CVE-2023-27350 PaperCut, que permitiu que invasores não autenticados ignorassem a autenticação e executassem código remotamente em servidores vulneráveis.
Posteriormente, a Microsoft vinculou alguns desses ataques à operação de ransomware Clop, que explorou servidores PaperCut vulneráveis para acesso inicial às redes da empresa. A Microsoft também observou intrusões que levaram a ataques de ransomware LockBit.
Embora o PaperCut tenha um recurso de arquivamento de impressão que pode reter documentos enviados por meio de um servidor, Clop disse mais tarde ao BleepingComputer que usou as vulnerabilidades para acesso inicial às redes das vítimas, em vez de roubar documentos arquivados diretamente dos servidores PaperCut.
A exploração se espalhou para outros atores de ameaças, com a Microsoft relatando que grupos de hackers apoiados pelo Estado iraniano também estavam explorando o CVE-2023-27350.
A CISA e o FBI emitiram um comunicado conjunto em maio de 2023 alertando que a gangue Bl00dy Ransomware também estava explorando servidores PaperCut vulneráveis em ataques contra o setor educacional.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #papercut #alerta #sobre #falha #de #ng #e #mf #explorada #em #ataques #de #dia #zero
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário