Tillbaka till insikter

PaperCut NG/MF kan ge angripare fjärrkontroll — uppdatera omedelbart

Säkerhetsforskare rapporterar att angripare utnyttjar nyligen åtgärdade sårbarheter i PaperCut NG/MF för att köra kod utan autentisering. Svenska företag som kör PaperCut bör patcha och isolera sina utskriftstjänster omgående.

Det viktigaste

  • Angripare rapporteras utnyttja två kedjade sårbarheter i PaperCut NG/MF för att köra kod utan autentisering.
  • PaperCut har släppt en akut uppdatering och ytterligare hårdning; patcha omedelbart och isolera utskriftstjänster tills du verifierat skydd.

Vad har hänt? (PaperCut NG/MF)

Enligt rapporter har illasinnade aktörer utnyttjat två fel i PaperCut NG och MF som kedjats ihop för att exekvera godtycklig kod på sårbara instanser utan att vara autentiserade. PaperCut har enligt uppgift släppt en akut patch och genomfört extra hårdning för att stoppa angreppet.

Det rapporteras att sårbarheten kan ge en angripare kontroll över den komprometterade PaperCut-instansen, vilket möjliggör vidare spridning eller körning av skadlig kod. Ytterligare tekniska detaljer och indikatorer finns i källrapporteringen.

Vem berörs?

Organisationer som kör PaperCut NG eller MF på sina servrar eller virtuella maskiner berörs, särskilt om instanserna är åtkomliga över nätverket eller internet. För svenska små och medelstora företag (SMB) är de vanligaste riskerna:

  • On-premise servrar som inte patchats regelbundet.
  • Utskriftstjänster som är exponerade mot kontorsnätverk eller via fjärråtkomst utan hårdare begränsningar.
  • Miljöer där administrativa konton inte är isolerade och där mockning av tjänster är begränsad.

Om ni använder PaperCut som en del av ett större nätverk med svag segmentering ökar risken för att en kompromiss sprider sig vidare.

Gör så här nu

  1. Applicera PaperCuts akuta uppdatering omedelbart. Prioritera servrar som är åtkomliga från nätverk eller internet. Verifiera att uppdateringen installerats framgångsrikt.

  2. Isolera PaperCut-servrar temporärt från internet och från övriga kritiska nätverkssegment tills ni bekräftat att patchen är på plats och att inga tecken på intrång finns.

  3. Kontrollera brandväggsregler och åtkomstkontroller. Blockera externa åtkomstpunkter till utskriftstjänsten och kräva VPN eller intern nätverkssegmentation för administrativ åtkomst.

  4. Granska loggar och system för tecken på intrång. Leta efter oväntade processer, tjänster som startats om, nya konton eller andra avvikelser sedan rapporten. Spara loggar för vidare analys.

  5. Uppdatera lokala rutiner: säkerställ att administrativa konton har minsta möjliga privilegier, Multi-Factor Authentication används där möjligt, och att patchningstakten följs upp.

  6. Om ni behöver hjälp att bedöma påverkan eller genomföra åtgärder, överväg att boka en genomgång med er IT-säkerhetsleverantör.

Avslutningsvis: om ni kör PaperCut NG eller MF, prioritera patchning och nätverksisolering nu. Fortsätt sedan med logganalys och förstärkta åtkomstregler för att minska fortsatt risk.

Källa: The Hacker News

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal