Cibersegurança

A PaperCut alerta sobre a exploração de uma vulnerabilidade não divulgada no NG e no MF e disponibiliza uma correção emergencial

A PaperCut confirmou ataques que exploram uma vulnerabilidade não divulgada em todas as versões do PaperCut NG e do PaperCut MF e pediu às organizações que restrinjam o acesso aos servidores expostos à Internet e instalem a correção emergencial disponível.

2026-08-27
4 min de leitura
10 visualizações
فريق تحرير certi.news
A PaperCut alerta sobre a exploração de uma vulnerabilidade não divulgada no NG e no MF e disponibiliza uma correção emergencial

A PaperCut alertou sobre a exploração ativa de uma vulnerabilidade de segurança não divulgada em todas as versões dos softwares de gerenciamento de impressão PaperCut NG e PaperCut MF, confirmando que recebeu relatos de incidentes que afetaram clientes. A empresa pediu às organizações que operam servidores PaperCut Application Server expostos à Internet que restrinjam imediatamente o acesso às interfaces web, antes que os invasores possam explorá-las.

A PaperCut publicou um aviso de segurança urgente em 27 de agosto de 2026, explicando que a equipe de resposta de segurança está investigando a exploração ativa e que a empresa reproduziu a vulnerabilidade com base em informações fornecidas por uma universidade. Até o momento, a empresa não revelou detalhes da vulnerabilidade nem de seu método de exploração, tampouco identificou as entidades por trás dos ataques ou o que os invasores fazem após comprometer os servidores.

Ação imediata para servidores expostos

A PaperCut lançou uma correção emergencial para clientes que possuem servidores NG ou MF acessíveis publicamente e não conseguem tomar outras medidas de mitigação. Além de instalar a correção, a empresa recomenda usar regras de firewall ou controles de acesso à rede para limitar as interfaces web apenas a endereços IP confiáveis.

Essas recomendações se aplicam aos servidores acessíveis pela Internet, ponto enfatizado pela empresa em seu alerta urgente. Já os detalhes das versões corrigidas ou da natureza da alteração de software não foram mencionados no material disponível; portanto, não é possível determinar a necessidade de etapas adicionais após a aplicação da correção.

Indicadores que podem apontar para um comprometimento

A PaperCut compartilhou indicadores de comprometimento que os administradores podem usar na verificação inicial, mas alertou que a ausência desses indicadores não comprova a segurança do servidor. Os indicadores incluem:

  • Atividade suspeita associada ao processo legítimo pc-app.exe.
  • Modificação, exclusão ou perda de arquivos server.log.
  • Exibição do erro ERROR No suitable driver found for jdbc:no:x.
  • Exibição do erro ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST.

Por que este alerta é importante?

A importância do desenvolvimento decorre da combinação de três fatores: a vulnerabilidade está sendo efetivamente explorada, afeta todas as versões do NG e do MF segundo a PaperCut, e a empresa confirmou a existência de incidentes envolvendo clientes antes da publicação de detalhes técnicos completos. Isso torna a restrição do acesso à interface e a verificação dos logs medidas práticas urgentes, não apenas recomendações preventivas.

A PaperCut tem um histórico de atrair operações de exploração após a divulgação de vulnerabilidades em seus produtos. Em abril de 2023, a vulnerabilidade crítica CVE-2023-27350 foi explorada para contornar a autenticação e executar código remotamente em servidores vulneráveis. A Microsoft associou alguns desses ataques à operação de ransomware Clop, também observou operações que levaram a ataques do LockBit e informou que grupos apoiados pelo Irã também exploraram a vulnerabilidade. Em maio de 2023, a CISA e o FBI alertaram sobre sua exploração pela gangue Bl00dy Ransomware contra o setor educacional.

Esse histórico não comprova que as mesmas entidades estejam por trás da campanha atual, mas explica por que a PaperCut a trata como um incidente de alta prioridade. A empresa afirma que atualizará seu aviso com indicadores de comprometimento e orientações adicionais de remediação à medida que a investigação avançar, enquanto a natureza dos dados aos quais os invasores podem ter tido acesso continua desconhecida.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias