image

PaperCut publiceert noodpatch wegens actief misbruikte NG/MF-lekken

vrijdag 28 augustus 2026, 09:46 door Redactie, 0 reacties

Softwareontwikkelaar PaperCut heeft een noodpatch gepubliceerd wegens een actief misbruikt kwetsbaarheid in PaperCut NG en MF. PaperCut NG en MF zijn oplossingen waarmee organisaties allerlei printgerelateerde zaken kunnen beheren, zoals het inzien van het aantal geprinte pagina's, beheer van print queues, toevoegen van watermerken en access control.

Volgens PaperCut maken aanvallers misbruik van een kwetsbaarheid in de NG- en MF-printmanagementserver. In eerste instantie was er nog geen noodpatch beschikbaar en werden klanten opgeroepen om ervoor te zorgen dat hun PaperCut NF- en MF-server niet vanaf het internet toegankelijk is en webtoegang alleen tot vertrouwde ip-adressen te beperken. Nu is er ook een noodpatch verschenen voor klanten met publiek toegankelijke PaperCut-servers die geen andere maatregelen kunnen nemen.

PaperCut heeft ook Indicators of Compromise (IoC's) gegeven waarmee organisaties kunnen kijken of hun NG- of MF-servers zijn gecompromitteerd. Verdere details over de aard van de aanvallen en hoeveel klanten zijn getroffen geeft PaperCut niet. Kwetsbaarheden in de software van PaperCut zijn in het verleden vaker bij aanvallen misbruikt. Het Amerikaanse cyberagentschap CISA geeft aan bekend te zijn met drie kwetsbaarheden uit 2023 die bij aanvallen zijn ingezet.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.