
Vulnerabilità di PaperCut Combinate dagli Attaccanti per Eseguire Codice Senza Login
Due debolezze separate nel software di gestione della stampa PaperCut possono essere collegate tra loro per consentire agli attaccanti di eseguire comandi senza bisogno di una password. Ecco cosa significa per le aziende e i proprietari di siti web.
TheHackerNews ha riportato che gli attaccanti stanno attivamente combinando due difetti separati in PaperCut, un'applicazione di gestione della stampa ampiamente utilizzata, per eseguire codice malevolo sui sistemi colpiti senza alcuna credenziale di accesso. PaperCut è un software che le organizzazioni usano per gestire la stampa, la copia e la scansione attraverso le loro reti. Poiché spesso si trova su un server con ampio accesso agli account utente e ai sistemi interni, una debolezza che permette a un estraneo di eseguire codice su di esso è un problema serio.
Nella cybersicurezza, combinare significa unire due o più vulnerabilità in un ordine specifico per ottenere un risultato più potente di quanto una singola falla permetterebbe. In questo caso, il primo difetto probabilmente consente a un attaccante di raggiungere una parte ristretta del software senza essere loggato, e il secondo difetto permette poi all'attaccante di eseguire codice arbitrario sul server sottostante. Questo è noto come esecuzione remota di codice (RCE), dove un attaccante può far fare al server cose che non avrebbe mai dovuto fare, come installare malware, rubare dati o spostarsi più in profondità nella rete.
Anche se PaperCut non è una piattaforma di hosting di siti web, gli stessi principi si applicano a qualsiasi software connesso a internet. Molte piccole e medie imprese eseguono PaperCut su un server che ospita anche strumenti interni o memorizza informazioni sui clienti. Un RCE non autenticato significa che un attaccante non ha bisogno di una password rubata o di una vittima di phishing; può semplicemente inviare una richiesta appositamente predisposta al server PaperCut e prendere il controllo. Questo può essere il punto di partenza per una violazione più grande, inclusi ransomware, furto di dati o l'uso del server per attaccare altri sistemi.
Il rapporto non specifica i numeri di versione esatti o i dettagli delle patch nel brano fornito, ma le migliori pratiche di sicurezza rimangono chiare: le organizzazioni dovrebbero immediatamente controllare e applicare qualsiasi aggiornamento di sicurezza rilasciato da PaperCut. Il fornitore in genere rilascia patch rapidamente dopo tali rapporti, e gli amministratori di sistema dovrebbero trattare questi aggiornamenti come urgenti. Inoltre, limitare l'accesso all'interfaccia di amministrazione di PaperCut in modo che non sia raggiungibile da internet pubblico è una forte difesa, così come posizionare il server dietro un firewall che consenta solo traffico interno fidato.
Per le aziende che potrebbero non avere un team di sicurezza dedicato, tenere traccia delle vulnerabilità in software di terze parti come PaperCut può essere travolgente. AEU-I offre consulenza IT e infrastrutturale con priorità alla sicurezza che può aiutare le organizzazioni a identificare software esposti, applicare patch in modo controllato e monitorare per segni di sfruttamento. Questo tipo di gestione proattiva delle patch è uno dei modi più efficaci per fermare gli attaccanti dal combinare debolezze prima che causino danni.
Come Proteggerti
- Controlla il sito web di PaperCut per un aggiornamento di sicurezza e installalo subito su ogni computer o server che esegue PaperCut.
- Assicurati che la pagina di amministrazione di PaperCut non sia aperta a internet; solo le persone all'interno della rete del tuo ufficio dovrebbero poterla raggiungere.
- Usa un firewall o una regola di rete per bloccare l'accesso esterno alle porte di gestione del server PaperCut.
- Attiva l'autenticazione a due fattori per qualsiasi account amministratore di PaperCut se il software lo supporta.
- Controlla i log del server per richieste insolite o ripetuti tentativi di accesso falliti che potrebbero segnalare un attacco.
- Iscriviti agli avvisi di sicurezza di PaperCut per essere informato rapidamente su nuove correzioni.