PaperCutが悪用中のゼロデイ脆弱性に緊急パッチを公開

Image

PaperCut Softwareは、同社の印刷管理ソリューションNGおよびMFにおいて、ゼロデイ脆弱性が実際の攻撃で悪用されていると利用者に警告しています。

この脆弱性にはまだCVE識別子が割り当てられておらず、技術的な詳細も公開されていません。同社は金曜日に緊急パッチをリリースし、顧客に対して速やかな適用を呼びかけています。

PaperCutはまた、アプリケーションサーバーをインターネットから切り離し、信頼できるIPアドレスのみにアクセスを制限するよう推奨しています。

同社はアドバイザリの中で、「顧客環境での実際のインシデントを確認しており、本件を最優先事項として対応しています。調査は現在も継続中です」と述べています。 

今回のゼロデイ脆弱性の悪用の背後に誰がいるのかは、現時点では明らかになっていません。 

PaperCutはいくつかの侵害指標(IoC)を公開しており、その中には不審なファイル名としてpc-app.exeが含まれています。これは、攻撃者がマルウェアやその他の侵害後ツールを配布していることを示唆しています。 

デイリーブリーフィング ニュースレター

最新のサイバーセキュリティの脅威、トレンド、専門家による分析をお届けするSecurityWeekのEメールブリーフィングをぜひご購読ください。

デイリーブリーフィング ニュースレター

最新の脅威、トレンド、テクノロジー情報に加え、業界専門家による示唆に富んだコラムをお届けするSecurityWeekのEメールブリーフィングをぜひご購読ください。

単一アプリケーションからエンタープライズ全体のAIエコシステムおよび自律型エージェントへと、AIセキュリティプログラムを発展させるための実践的なフレームワークを学べるライブウェビナーにぜひご参加ください。

登録はこちら

このライブウェビナーでは、最小限稼働すべき事業範囲を定義する方法、それが依存するシステムの特定方法、実際の復旧時間を事業要件と照らし合わせて測定する方法、そしてそのギャップを測定可能なリスクとして取締役会に提示する方法について学ぶことができます。

登録はこちら

翻訳元: https://www.securityweek.com/papercut-releases-emergency-patch-for-exploited-zero-day/

本記事は securityweek.com の記事を翻訳・要約したものです。