Tillbaka till insikter

PaperCut noll-dag utnyttjas i attacker — kan kompromettera printmiljöer

En zero-day i PaperCut NG och PaperCut MF utnyttjas aktivt enligt rapporter. PaperCut har släppt en akut patch för version 25 och 26 — uppdatera omgående.

Det viktigaste

  • En zero-day i PaperCut NG och PaperCut MF rapporteras vara utnyttjad i aktiva attacker.
  • PaperCut har publicerat en akut patch för version 25 och 26; alla andra versioner uppges vara påverkade.

Vad har hänt?

PaperCut har enligt rapporter varnat kunder för en noll-dag (zero-day) i sina produkter PaperCut NG och PaperCut MF. Sårbarheten uppges redan utnyttjas i aktiva angrepp, och företaget har levererat en akut patch för version 25 och version 26.

Det rapporteras att problemet påverkar samtliga versioner av PaperCut NG och MF, och att organisationer bör vidta åtgärder om de använder dessa produkter. Informationen kommer från extern rapportering och PaperCuts egna kundmeddelanden enligt uppgift.

PaperCut: vad innebär sårbarheten?

Sårbarheten anges som en zero-day, vilket betyder att den utnyttjas innan en fullständig offentlig åtgärd funnits tillgänglig för alla versioner. Företaget har prioriterat att släppa en nödpåläggning för v25 och v26.

Exakt vilka följdverkningar som uppstår vid ett lyckat utnyttjande har inte specificerats i de källor som rapporterat händelsen. Eftersom felet redan utnyttjas i attacker bör organisationer anta att risk för kompromettering av print- och relaterade servrar föreligger tills motsatsen bevisats.

Vem berörs?

Alla organisationer som kör PaperCut NG eller PaperCut MF kan påverkas, oavsett version, enligt rapporterna. För svenska små och medelstora företag innebär det främst de som har:

  • On-premise printhantering med PaperCut NG/MF.
  • Centraliserade printservrar eller delade utskriftstjänster i nätverket.
  • Utskriftsinfrastruktur som är åtkomlig över interna nätverk eller fjärranslutningar.

Molnbaserade tjänster kan påverkas beroende på hur de är integrerade, men effekten varierar med implementation. Bedöm ert specifika upplägg snarast.

Gör så här nu

  1. Uppdatera omedelbart de PaperCut-servrar ni kan: installera den akutpatch som PaperCut släppt för v25 och v26. Prioritera produktionsservrar.
  2. Om ni kör andra versioner: isolera printservrar från övriga nätverkstjänster tills ni fått klarhet om uppdatering eller mitigering från leverantören.
  3. Granska åtkomstkontroller: begränsa nätverksåtkomst till printservrar (brandväggsregler, VLAN, segmentering) så långt det är möjligt.
  4. Kontrollera loggar och övervakning: sök efter ovanliga inloggningar, processer eller nätverkstrafik som kan tyda på kompromiss.
  5. Utför en snabb incidentkontroll vid misstanke: kör antivirus/EDR-scanning och granska system för tecken på obehörig aktivitet. Byt kritiska inloggningsuppgifter om ni misstänker intrång.
  6. Sätt upp temporära restriktioner: överväg att stänga av administrativa webbgränssnitt eller fjärråtkomst till printservrar tills åtgärder är på plats.
  7. Om ni behöver hjälp med bedömning eller åtgärdsplan, boka en genomgång för prioriterad rådgivning.

Avslutningsvis: agera snabbt, patcha om möjligt och isolera utskriftstjänster tills ni är säkra på att risken är borta.

Källa: The Hacker News

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal