PaperCut alerta explotación activa de fallos en su software de gestión de impresión
Qué pasó
PaperCut, fabricante del software de gestión de impresión PaperCut NG y MF utilizado por miles de organizaciones a nivel mundial, publicó el jueves por la noche un aviso de seguridad de emergencia advirtiendo que atacantes están explotando activamente vulnerabilidades en sus productos.
La compañía no detalló en el comunicado inicial el número de CVE específico ni la puntuación CVSS asociada, pero confirmó que se trata de ataques en curso, lo que llevó a emitir la alerta fuera del ciclo regular de actualizaciones. PaperCut tiene un historial de vulnerabilidades críticas de ejecución remota de código que han sido explotadas masivamente en el pasado, incluyendo incidentes de 2023 que afectaron a organizaciones en distintos sectores.
Se recomienda a los administradores de sistemas revisar de inmediato el aviso oficial de PaperCut para identificar las versiones afectadas y aplicar los parches correspondientes.
Qué significa para empresas en LatAm
PaperCut es ampliamente utilizado por empresas medianas y grandes, universidades, hospitales y organismos gubernamentales en América Latina para controlar costos y gestionar la impresión corporativa, lo que los expone directamente a este tipo de explotación activa.
Dado el historial de PaperCut con vulnerabilidades críticas que han sido utilizadas como puerta de entrada para ransomware y movimiento lateral en redes corporativas, las organizaciones que no actualicen rápidamente corren el riesgo de sufrir compromisos que van más allá del propio servidor de impresión.
Qué hacer ahora
- Verificar si su organización utiliza PaperCut NG o MF y en qué versión.
- Consultar el aviso oficial de PaperCut para identificar el CVE específico y aplicar el parche de emergencia en cuanto esté disponible.
- Restringir el acceso a la interfaz de administración de PaperCut solo a redes internas o VPN corporativa.
- Monitorear logs del servidor PaperCut en busca de actividad anómala o intentos de explotación.
- Si no es posible parchear de inmediato, considerar aislar temporalmente el servicio de redes externas hasta aplicar la corrección.
Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber