PaperCut Software warnt derzeit vor Angriffen auf zwei kritische Sicherheitslücken in der Druckersoftware PaperCut MF und PaperCut NG. Demnach sind versuchen unbefugte derzeit, die Kontrolle über ungepatchte Server zu erlangen. Wie BleepingComputer berichtet, liegt zudem seit Anfang der Woche ein öffentlich verfügbarer Exploit für beide Anfälligkeiten vor.
Entdeckt wurden die Fehler bereits im Januar von Forschern des Sicherheitsanbieters Trend Micro. Seit Anfang März bietet PaperCut die fehlerbereinigten Versionen 20.1.7, 21.2.22 und 22.0.9 für PaperCut MF und NG an.
Erste Erkenntnisse zu den aktuellen Attacken liegen PaperCut nach eigenen Angaben seit Anfang vergangener Woche vor. Seitdem versucht das Unternehmen zudem, proaktiv Kunden zu kontaktieren, die mit dem Internet verbundene und ungepatchte Server mit der PaperCut-Software betreiben.
Betroffenen Kunden rät das Unternehmen, schnellstmöglich die verfügbaren Patches zu installieren. Kunden, die kein Update ausführen können, sollten stattdessen alle eingehenden Datenverkehr von externen IP-Adressen zur Web-Management-Oberfläche blockieren. Ab Werk sind hierfür die Ports 9191 und 9192 eingestellt. Zudem empfiehlt PaperCut eine „Allow List“ mit IP-Adressen einzurichten, die Zugriffe auf verifizierte Server im eigenen Netzwerk beschränkt. Weitere Details hält PaperCut in einer Sicherheitsmeldung bereit.
Der Beispielcode für einen Exploit wurde dem Bericht zufolge am Montag vom Sicherheitsanbieter Horizon3 veröffentlicht. Er soll es einem Angreifer erlauben, eine Authentifizierung zu umgehen und beliebigen Code auf einem ungepatchten PaperCut-Server auszuführen.
Seit Ende vergangener Woche findet sich eine der beiden Schwachstellen zudem auf der sogenannten CISA-Liste der US-Cybersicherheitsbehörde Cybersecurity and Infrastructure Security Agency (CISA). US-Behörden werden darüber angewiesen, bestimmte Sicherheitslücken zeitnah zu schließen.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…
Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.