PaperCut publiceert noodpatch wegens actief misbruikte NG/MF-lekken
In dit artikel:
Softwareontwikkelaar PaperCut heeft een noodpatch uitgebracht voor een kwetsbaarheid in de printmanagementservers van PaperCut NG en MF, die momenteel actief door aanvallers wordt misbruikt. Met deze software beheren organisaties onder meer printqueues, toegangsrechten, watermerken en het aantal geprinte pagina’s.
PaperCut adviseerde klanten aanvankelijk om hun servers niet rechtstreeks via internet bereikbaar te maken en webtoegang te beperken tot vertrouwde IP-adressen. De noodpatch is bedoeld voor organisaties met publiek toegankelijke servers die deze beveiligingsmaatregelen niet kunnen invoeren. Daarnaast heeft het bedrijf Indicators of Compromise (IoC’s) gepubliceerd, zodat klanten kunnen controleren of hun systemen zijn binnengedrongen. PaperCut geeft geen informatie over de aanvalsmethode of het aantal getroffen klanten. Volgens het Amerikaanse cyberagentschap CISA zijn ook drie andere PaperCut-kwetsbaarheden uit 2023 bij aanvallen misbruikt.
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'