Уразливість небезпечного відображення в PaperCut NG/MF
Критична уразливість у PaperCut NG/MF дозволяє виконувати довільний код. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 9.4 CRITICAL
- EPSS
- 88.85%
- Активно використовується
- так
- Продукт
- NG/MF
Що відомо
У PaperCut NG та MF виявлено критичну уразливість небезпечного динамічного завантаження класів у компонентах підключення до бази даних. Зловмисник, маніпулюючи параметрами конфігурації, може виконати довільний Java-код із контекстом безпеки сервера PaperCut.
Бізнес-вплив
Ця уразливість дозволяє атакуючому отримати контроль над процесом сервера PaperCut, що може призвести до компрометації даних та порушення роботи друкувальної інфраструктури. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних збоїв у бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від виробника PaperCut для NG/MF, обмежити доступ до конфігураційних параметрів системи, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервера. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.