El fabricante de software para gestión de impresoras PaperCut ha emitido un aviso de emergencia en el que avisa de que sus programas PaperCut NG y MF están siendo explotados activamente por actores de amenazas.
El equipo de respuesta de seguridad de PaperCut Software está investigando la explotación activa de una vulnerabilidad que afecta a PaperCut NG y PaperCut MF. Tenemos conocimiento de incidentes confirmados por parte de clientes y estamos tratando este asunto con la máxima prioridad”, ha señalado la firma.
Los programas de software de PaperCut son ampliamente usados en grandes organizaciones, como universidades, corporaciones y gobiernos. Estas los usan para gestionar diversas marcas de impresoras, como Canon, Epson, Xerox, Brother y otras.
Para evitar males mayores, PaperCut ha aconsejado a sus clientes que desconecten sus servidores de Internet y restrinjan el acceso web únicamente a direcciones IP de confianza. La casa invita a tomar esta medida incluso aunque no se haya observado ninguna actividad sospechosa.
Además, la empresa se habría servido de información proporcionada por el equipo de seguridad de un cliente universitario para reproducir la vulnerabilidad y desarrollar una solución.
Poniendo parches
Lamentablemente, el parche liberado por PaperCut inicialmente no habría supuesto una solución definitiva de las brechas. A causa de ello, el fabricante de software ha estado trabajando con expertos de Huntress y watchTwr para crear un nuevo parche.
Desafortunadamente, hay evidencias de que grupos de ransomware y otros atacantes oportunistas han aprovechado las vulnerabilidades anteriores de PaperCut.
“PaperCut es un objetivo primordial para atacantes de cualquier tipo, ya que no solo supone una puerta de entrada a un entorno corporativo a través de Internet, sino que también es un tesoro de información confidencial si se pueden almacenar y extraer documentos impresos”, ha destacado Jake Knott, jefe de inteligencia de amenazas de watchTowr, según se hace eco The Record Media.
En 2023 las fuerzas del orden de EE.UU. ya habían advertido de que bandas de extorsión (como Cl0p o Bl00dy) estaban explotando fallas de PaperCut en particular en el ámbito de las escuelas primarias y secundarias.
Igualmente, Microsoft también hizo lo propio hace unos meses y avisó de que un grupo un grupo respaldado por el Estado iraní, conocido por atacar infraestructuras críticas, explotóo la misma vulnerabilidad.

