Grupos de atacantes estão aproveitando uma falha de segurança recém-corrigida nos sistemas PaperCut NG e PaperCut MF para executar códigos arbitrários em instalações vulneráveis. A empresa desenvolvedora respondeu com uma correção de emergência que inclui medidas adicionais de proteção.
A vulnerabilidade descoberta permite que um invasor sem autenticação obtenha controle remoto sobre a configuração confiável do sistema PaperCut. Uma vez explorada, a falha possibilita a execução de código Java arbitrário dentro do ambiente da aplicação, comprometendo severamente a segurança da infraestrutura afetada.
Especialistas em cibersegurança recomendam que organizações que utilizam as versões vulneráveis do PaperCut NG e MF apliquem imediatamente a atualização disponibilizada pela empresa. A falha representa risco crítico, pois não exige credenciais de acesso para ser explorada, facilitando ataques automatizados em larga escala.
Fonte: The Hacker News

