Tillbaka till insikter

PaperCut NG/MF-sårbarheter kan utnyttjas i aktiva angrepp — andra akutpatchen släppt

PaperCut har släppt en andra akutuppdatering för två aktivt utnyttjade sårbarheter i PaperCut NG och MF efter att forskare funnit sätt att kringgå de första fixarna. Svenska SMB bör prioritera patchning och isolering av utskriftstjänster omgående.

Det viktigaste

  • PaperCut NG och MF: en andra akut patch har släppts för två aktivt utnyttjade sårbarheter.
  • Forskningsrapporter visar att det fanns flera metoder för att kringgå den första korrigeringen.
  • Svenska små och medelstora företag bör uppdatera och begränsa åtkomst till utskriftstjänster omedelbart.

Vad har hänt? — PaperCut

PaperCut har publicerat en andra nöduppdatering för sin print management-mjukvara PaperCut NG och MF. Uppdateringen kommer efter rapporter om två sårbarheter som uppges vara föremål för aktivt utnyttjande.

Enligt uppgifter upptäckte externa forskare att de initiala korrigeringarna kunde kringgås på flera sätt, vilket motiverade den nya akutpatchen. Leverantören har därför gjort ytterligare åtgärder för att stänga dessa omgångar av omgåenden.

Vem berörs?

Organisationer som använder PaperCut NG eller PaperCut MF för central hantering av utskrifter och utskriftsköer berörs. Det gäller både självhostade installationer och de miljöer där PaperCut hanteras av en tjänsteleverantör.

Särskilt utsatta är miljöer där utskriftstjänster är åtkomliga från interna nätverk med många användare eller där tjänsten har nätverksexponering mot bredare delar av företagsnätet. För svenska SMB med begränsade resurser för drift och övervakning ökar risken om patchning eller segmentering inte genomförs snabbt.

Gör så här nu

  1. Uppdatera omedelbart: Applicera den senaste (andra) akutpatchen från PaperCut på alla installationer av PaperCut NG och MF. Prioritera produktionsservrar.

  2. Bekräfta patchstatus: Verifiera att uppdateringen verkligen installerats och att tjänsten kör rätt versionsnivå enligt leverantörens instruktioner.

  3. Isolera och begränsa åtkomst: Om möjligt, begränsa nätverksåtkomst till printservrar till endast betrodda segment och administrativa IP-adresser tills ni bekräftat att patchen fungerar.

  4. Granska loggar och sök tecken på kompromiss: Titta efter ovanliga inloggningar, konfigurationsändringar och trafik mot printservrar. Spara relevanta loggar för vidare analys.

  5. Återställ och verifiera konfigurationer: Kontrollera att inga obehöriga konfigurationsändringar eller nya konton skapats. Återställ ändringar om osäkerhet råder.

  6. Planera för kontinuerlig uppföljning: Schemalägg omedelbar kontroll och regelbunden bevakning av era printtjänster. Om ni behöver hjälp kan ni boka en genomgång.

  7. Informera och utbilda: Meddela drift- och IT-personal om vilka åtgärder som genomförts och vilka tecken på incidenter som ska rapporteras.

Avslutningsvis: prioritera patchning och begränsning av åtkomst till era printservrar. Snabb reaktion minskar risken för vidare utnyttjande i era miljöer.

Källa: BleepingComputer

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal