Alerta crítica: explotan vulnerabilidad zero-day en PaperCut

Alerta crítica: explotan vulnerabilidad zero-day en PaperCut
Alerta crítica: explotan vulnerabilidad zero-day en PaperCut

Si tu empresa usa PaperCut para gestionar impresoras y sistemas de impresión, prestá atención: los hackers ya están explotando una vulnerabilidad crítica sin parches disponibles, y PaperCut confirmó que hay víctimas reales siendo atacadas en este momento.

¿Qué pasó?

PaperCut, una de las plataformas más usadas en empresas para gestionar flotas de impresoras y controlar costos de impresión, reveló que malos actores están explotando activamente una vulnerabilidad de día cero (zero-day) en sus productos PaperCut NG y PaperCut MF. Esto significa que se trata de un fallo de seguridad que ni siquiera los desarrolladores conocían antes de que comenzaran los ataques.

La compañía lanzó parches de emergencia para las versiones 25 y 26, y dejó clara la gravedad del asunto: confirmaron que hay clientes siendo atacados y están tratando el incidente como máxima prioridad. Sin embargo, las versiones anteriores podrían seguir siendo vulnerables mientras se desarrollan soluciones adicionales.

PaperCut NG y MF son soluciones empresariales ampliamente desplegadas en todo el mundo, usadas principalmente en corporaciones, gobiernos y universidades para controlar y monitorear el uso de impresoras. El acceso a estos sistemas puede permitir a los atacantes comprometer redes completas, robar información sensible o distribuir malware.

¿Por qué importa en Argentina y América Latina?

En la región, muchas empresas medianas y grandes —desde bancos hasta universidades, pasando por organismos públicos— confían en PaperCut para gestionar su infraestructura de impresión. Si bien no hay confirmación pública de ataques específicos en Argentina o la región, la naturaleza activa de esta explotación significa que es solo cuestión de tiempo. Los equipos de IT locales deben asumir que están en la mira.

La vulnerabilidad es particularmente preocupante porque afecta a todas las versiones de NG y MF, lo que amplía significativamente el perímetro de riesgo. Empresas que no actualicen regularmente o que usen versiones antiguas están especialmente expuestas.

¿Qué se recomienda?

  • Actualización inmediata: Si usás PaperCut v25 o v26, aplicá los parches de emergencia ya disponibles.
  • Auditoría de versiones: Identificá todas las instancias de PaperCut en tu infraestructura y documentá qué versiones estás corriendo.
  • Monitoreo de logs: Revisá los registros de acceso a servidores PaperCut para detectar actividad sospechosa o intentos de explotación.
  • Comunicación con el proveedor: Contactá al equipo de soporte de PaperCut si usás versiones anteriores a v25 para conocer la hoja de ruta de parches.
  • Segmentación de red: Aislá los servidores de impresión en subredes restringidas si es posible, para limitar el daño en caso de compromiso.
  • Alertas de seguridad: Mantente atento a actualizaciones del CISA y de PaperCut en los próximos días.

Fuente: The Hacker News

Read more