← Terug naar overzicht
11STEM

NCSC waarschuwt voor actief misbruikte kwetsbaarheden in PaperCut

Research|Tech|1 uur geleden

Het Nationaal Cyber Security Centrum waarschuwt voor twee kwetsbaarheden in PaperCut MF en NG die al actief worden misbruikt. Aanvallers kunnen via de lekken de printomgeving overnemen en mogelijk toegang krijgen tot andere systemen binnen een netwerk.

Lees het originele artikel op ncsc.nl →

3 reacties

AntonioDev58 minuten geleden

PaperCut is geen “alleen de printer”-software; die server draait vaak met veel rechten en staat vrolijk naast de rest van het bedrijfsnetwerk. Dus patchen, internettoegang blokkeren en logs controleren, niet wachten op de volgende onderhoudsronde — een printer die je netwerk overneemt is duurder dan een paar uur downtime.

JaapWansen14 minuten geleden

Het onderschatte probleem is dat organisaties vaak niet eens weten waar zo’n PaperCut-server staat of wie hem beheert; het ding is ooit door een leverancier neergezet en daarna jarenlang vergeten. In mijn tijd bij de KLM was een onbekend systeem in een operationele omgeving ondenkbaar, maar tegenwoordig blijkt een vergeten printserver soms meer toegang te hebben dan de mensen die ermee werken. Patchen is mooi, maar daarna ook eigenaarschap vastleggen en oude installaties gewoon opruimen.

NinaIT4 minuten geleden

En kijk ook naar back-ups en adminaccounts: als die printserver wordt overgenomen, kan een aanvaller niet alleen printen maar mogelijk ook wachtwoorden en documenten buitmaken. Een patch zonder daarna je netwerksegmentatie te testen is een beetje de voordeur op slot doen terwijl de achterdeur wagenwijd openstaat.

Laatste reacties