Hack Alerta

PaperCut substitui correções de emergência por atualizações para duas falhas exploradas ativamente

PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.

Descoberta e escopo do ataque

A PaperCut anunciou no dia 11 de setembro de 2026 que lançou um novo lançamento de manutenção de segurança que substitui todos os patches de emergência anteriormente publicados para abordar duas falhas de segurança que vieram sob exploração ativa. A empresa de desenvolvimento de software disse que as versões PaperCut NG/MF 26.0.5, 25.0.13 e 24.1.10 estão agora disponíveis para download pelos clientes.

Estes são lançamentos de manutenção regulares (MR) que visam corrigir vulnerabilidades críticas que foram exploradas por atacantes. A decisão de substituir os patches de emergência por uma atualização de manutenção regular indica que a empresa está consolidando as correções para fornecer uma solução mais estável e completa.

Vetor de ataque e exploração

As duas falhas exploradas ativamente representam um risco significativo para organizações que utilizam o software de gerenciamento de impressão da PaperCut. A exploração ativa sugere que os atacantes estão buscando ativamente sistemas vulneráveis para comprometer, possivelmente para roubar dados ou interromper operações de impressão.

A natureza das falhas não foi detalhada no anúncio inicial, mas a confirmação de exploração ativa indica que elas podem permitir acesso não autorizado, execução de código ou elevação de privilégios. A PaperCut recomenda que os clientes atualizem imediatamente para as versões corrigidas.

Impacto e alcance

O impacto deste ataque é limitado às organizações que utilizam o PaperCut NG/MF e não aplicaram as correções de segurança. No entanto, dado o uso generalizado de sistemas de impressão em redes corporativas, o risco potencial é significativo.

A exploração ativa de falhas em software de gerenciamento de impressão pode levar a vazamentos de dados sensíveis, interrupção de serviços e comprometimento de sistemas de rede. A atualização imediata é crucial para mitigar esses riscos.

Medidas de mitigação recomendadas

As organizações devem atualizar imediatamente o PaperCut NG/MF para as versões 26.0.5, 25.0.13 ou 24.1.10, dependendo da versão atual. A aplicação de patches deve ser priorizada para garantir a segurança dos sistemas de impressão.

Além disso, é recomendável monitorar logs de acesso e comportamento anômalo no servidor de impressão. A implementação de controles de acesso rigorosos e a revisão de permissões de usuário podem ajudar a mitigar riscos. Equipes de segurança devem considerar a segmentação de rede para isolar servidores de impressão críticos.

Perguntas frequentes

Quais versões são afetadas?
As versões anteriores a 26.0.5, 25.0.13 e 24.1.10 são afetadas. Atualize para a versão mais recente disponível.

Como saber se meu sistema foi comprometido?
Monitore logs de acesso e procure por atividades suspeitas. Ferramentas de detecção de intrusão podem ajudar a identificar atividades maliciosas.

Devo atualizar imediatamente?
Sim, a atualização deve ser a prioridade máxima devido à exploração ativa das falhas.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.