image

CISA waarschuwt voor misbruik van lek in printsoftware PaperCut

dinsdag 29 juli 2025, 09:30 door Redactie, 3 reacties

Het Amerikaanse cyberagentschap CISA waarschuwt dat een kwetsbaarheid in PaperCut actief is gebruikt bij aanvallen. Papercut is een printmanagementsysteem waarmee organisaties allerlei printgerelateerde zaken kunnen beheren, zoals het inzien van het aantal geprinte pagina's, beheer van print queues, toevoegen van watermerken en access control.

Een Cross-Site Request Forgery (CSRF) kwetsbaarheid in de software (CVE-2023-2533) laat een aanvaller in bepaalde gevallen beveiligingsinstellingen aanpassen of op afstand willekeurige code op de printmanagementserver uitvoeren. Misbruik vereist dat de administrator is ingelogd op het systeem en op een speciaal geprepareerde link klikt. Vervolgens kan het versturen van een print job naar een gecompromitteerd systeem tot remote code execution leiden.

De kwetsbaarheid werd op 9 juni 2023 gepatcht. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security laat weten dat er misbruik van het beveiligingslek is of wordt gemaakt. Details over de aanvallen zijn niet gegeven. In 2023 liet de FBI weten dat een ander PaperCut-lek (CVE-2023–27350) voor ransomware-aanvallen werd gebruikt.

Reacties (3)
Gisteren, 10:03 door Anoniem
Ah, kunnen we of ze weer knoeien met de streepjescode aan de zijkant van het document.

Of even een paar essentiele woorden aanpassen in een document, ook altijd handig. Gaat bij haast ongelezen bij de post. Gewoon doen.
Gisteren, 10:42 door Anoniem
Als je als bedrijf zijnde een kwetsbaarheid uit 2023 niet verholpen heb dan verdien je het gewoon om gehackt te worden...... IT is bij zoveel bedrijven nog steeds een zootje, wanneer komt het besef is?
Gisteren, 13:18 door Proton
Door Anoniem: Als je als bedrijf zijnde een kwetsbaarheid uit 2023 niet verholpen heb dan verdien je het gewoon om gehackt te worden...... IT is bij zoveel bedrijven nog steeds een zootje, wanneer komt het besef is?

En deze geldt wederom, net zoals in '23 niet voor papercut hive, maar voor papercut ng/mf
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.