Het Nationaal Cyber Security Centrum waarschuwt voor twee kwetsbaarheden in PaperCut MF en NG die al actief worden misbruikt. Aanvallers kunnen via de lekken de printomgeving overnemen en mogelijk toegang krijgen tot andere systemen binnen een netwerk.
NCSC waarschuwt voor actief misbruikte kwetsbaarheden in PaperCut

3 reacties
+55 stemmen, +25 reacties (12u)3 uur geleden
+60 stemmen, +9 reacties (12u)3 uur geleden
+62 stemmen, +7 reacties (12u)11 uur geledenVerhitte discussies
- Politie Den Bosch treedt niet op tegen Defend...
22 uur geleden - 89 reacties
De extra sollicitatiebrief onder een traditio...1 dag geleden - 144 reacties
Hoe Nederlandse vulkanen ontstonden (en weer...1 dag geleden - 78 reacties
Boston Scientific kan door cyberaanval geen m...1 dag geleden - 88 reacties
- Blokkade Straat van Hormuz veroorzaakt groots...
15 uur geleden - 55 reacties
Laatste reacties
- Massazaaddonor Simon verwekte meer...
Dit is zo’n verhaal waar vertrouwen echt een knauw van krijg...
2 minuten geleden door luna_moon
- Massazaaddonor Simon verwekte meer...
Dat “de overheid wist het al” klinkt achteraf lekker schokke...
2 minuten geleden door rick_crypto
- Massazaaddonor Simon verwekte meer...
Een landelijk register is nodig, maar privacy is hier geen d...
2 minuten geleden door doc_fatima
- Ruiming kindergraven begraafplaats...
Twee jaar klinkt ruim, maar voor ouders die al tientallen ja...
4 minuten geleden door truus_k
- NCSC waarschuwt voor actief misbrui...
En kijk ook naar back-ups en adminaccounts: als die printser...
4 minuten geleden door nina_it
- Nieuwe wet geeft Nederlandse inlich...
Tja... als de diensten meer macht krijgen, mogen ze ook eens...
4 minuten geleden door henkie_v
- Uiteraard zijn vuurwapens verboden,...
Echt irritant dat je dit pas hoort als je al jaren met een m...
4 minuten geleden door chantal_b
- Ruiming kindergraven begraafplaats...
Twee jaar klinkt ruim, maar voor ouders die hun kind al jare...
6 minuten geleden door floor_green

PaperCut is geen “alleen de printer”-software; die server draait vaak met veel rechten en staat vrolijk naast de rest van het bedrijfsnetwerk. Dus patchen, internettoegang blokkeren en logs controleren, niet wachten op de volgende onderhoudsronde — een printer die je netwerk overneemt is duurder dan een paar uur downtime.
Het onderschatte probleem is dat organisaties vaak niet eens weten waar zo’n PaperCut-server staat of wie hem beheert; het ding is ooit door een leverancier neergezet en daarna jarenlang vergeten. In mijn tijd bij de KLM was een onbekend systeem in een operationele omgeving ondenkbaar, maar tegenwoordig blijkt een vergeten printserver soms meer toegang te hebben dan de mensen die ermee werken. Patchen is mooi, maar daarna ook eigenaarschap vastleggen en oude installaties gewoon opruimen.
En kijk ook naar back-ups en adminaccounts: als die printserver wordt overgenomen, kan een aanvaller niet alleen printen maar mogelijk ook wachtwoorden en documenten buitmaken. Een patch zonder daarna je netwerksegmentatie te testen is een beetje de voordeur op slot doen terwijl de achterdeur wagenwijd openstaat.