Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon PaperCut sufre un ataque de día cero que está golpeando fuerte a sus clientes


PaperCut ha emitido una alerta urgente por una vulnerabilidad en sus software de gestión de impresión que permite ataques a través de la interfaz web. La empresa recomienda retirar los servidores del internet público o aplicar un parche de emergencia no oficial mientras desarrollan una solución definitiva. Otros temas destacados incluyen nuevas Mac Mini de Apple y multas a un bloqueador de llamadas.






Nada duele tanto como un corte de papel, pero ser atacado tras dejar expuesta la interfaz web de una aplicación a Internet podría ser igual de doloroso.

Tales ataques son el riesgo al que se encuentran expuestos hoy los usuarios del software de gestión de impresión PaperCut, después de que la empresa revelara que los equipos de seguridad de una universidad le alertaron sobre un ataque.

La compañía analizó la información proporcionada por la universidad y encontró una vulnerabilidad en sus productos PaperCut NG y PaperCut MF, que gestionan el acceso a las impresoras, rastrean el uso y permiten la impresión desde una gran variedad de dispositivos cliente.

“Somos conscientes de incidentes confirmados de clientes y estamos tratando este asunto con la máxima prioridad”, afirma un aviso de seguridad urgente emitido el jueves.

Inusualmente, el aviso no menciona la naturaleza del fallo ni el riesgo que representa.

Parece que la interfaz web de los productos de la empresa permite el acceso profundo a las redes de un usuario, ya que entre los indicadores de compromiso se encuentran archivos de registro alterados, además de alertas de software de detección de intrusiones, herramientas de seguridad de endpoints y paquetes de monitoreo de red.

La empresa ha preparado un parche de emergencia, pero advierte que no es una versión oficial.

“No hemos pasado por nuestro proceso de lanzamiento habitual”, afirma una sección de preguntas frecuentes. “Este es un parche de emergencia para clientes con servidores PaperCut orientados al público que no pueden tomar otras medidas de mitigación”.

Afortunadamente, esas otras acciones no son difíciles de tomar: los usuarios deben retirar las interfaces web de sus servidores PaperCut de la internet pública, permitiendo el acceso únicamente desde direcciones IP internas confiables.

Diseñar una respuesta potente y rápida ante un ataque de día cero nunca es fácil. Comunicar la naturaleza del problema puede ser aún más difícil, ya que discutir los detalles de un fallo invita a más atacantes a intentar vulnerar un producto afectado.

PaperCut afirma que está trabajando en una solución mejor y avisará a los usuarios una vez que esté disponible. Por ahora, la empresa pide a los clientes que apliquen su parche provisional o que desconecten sus servidores lo antes posible. Se prevé que la mayoría de los usuarios opten por lo segundo, ya que, aparte del problema de encontrar una ventana de tiempo para aplicar un parche, ejecutar software de emergencia no validado no es un enfoque atractivo. ®

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.