PaperCut 已通知客戶,惡意行為者正在零時差攻擊中積極利用影響其所有 PaperCut NG 和 PaperCut MF 列印管理軟體版本的漏洞。
該公司已發布 v25 和 v26 的緊急修補程式來解決此問題。並表示「已知有客戶遭受攻擊的確認事件,並將此事視為最高優先級」。目前仍在對此事件進行調查。
目前已分享的潛在危害指標如下 -
目前沒有關於該缺陷、其被利用方式或幕後黑手的詳細資訊。建議將 PaperCut NG/MF Application Server 暴露於網際網路的用戶,立即限制對受信任 IP 位址的存取。
PaperCut 表示:「使用防火牆規則、網路存取控制或同等措施,確保 PaperCut 伺服器的網頁介面無法從不受信任的網際網路位址連線。」「即使您尚未觀察到可疑活動,也請立即採取此行動。」
在 2023 年,PaperCut MF 和 NG 的一個嚴重漏洞(CVE-2023-27350,CVSS 分數:9.8)曾被俄羅斯威脅行為者以及一個名為 Lace Tempest 的經濟動機駭客組織利用,以傳遞 Cl0p 和 LockBit 勒索軟體。