Image

Alertas

Confira os últimos alertas de Cibersegurança

PaperCut NG/MF – Vulnerabilidade crítica com exploração ativa exige ação imediata

PaperCut NG/MF – Vulnerabilidade crítica com exploração ativa exige ação imediata

PaperCut publicou um alerta de segurança crítico informando que está investigando a exploração ativa de uma vulnerabilidade que afeta o PaperCut NG e o PaperCut MF. Segundo o fabricante, a vulnerabilidade impacta todas as versões do produto.

O PaperCut é uma plataforma de gerenciamento e controle de impressão utilizada em ambientes corporativos e educacionais para administrar de forma centralizada impressoras, usuários, permissões e trabalhos de impressão. As soluções PaperCut NG e PaperCut MF permitem recursos como autenticação de usuários, controle e contabilização de impressões, aplicação de políticas de uso e geração de relatórios, sendo o PaperCut MF também integrado a equipamentos multifuncionais.

A fabricante confirmou incidentes em clientes e está tratando o caso com prioridade máxima. Além disso, pesquisadores e veículos especializados reportaram que a falha está sendo explorada em ataques reais.

Embora os detalhes técnicos da vulnerabilidade e do método de exploração ainda não tenham sido divulgados, a PaperCut já disponibilizou correções emergenciais para versões suportadas e continua atualizando o boletim de segurança conforme novas informações são validadas.

 

Ação Imediata:

A principal recomendação do fabricante é que servidores PaperCut NG/MF acessíveis pela Internet tenham o acesso às interfaces web restringido imediatamente, permitindo conexões apenas de endereços IP confiáveis. Além disso, a PaperCut recomenda a aplicação da correção emergencial disponibilizada para a plataforma, uma vez que a vulnerabilidade está sendo explorada ativamente. Até que a atualização seja implementada e validada, o acesso externo ao sistema deve permanecer restrito como medida de mitigação para reduzir a superfície de ataque e minimizar o risco de comprometimento.

Referência: PaperCut – Security Bulletin, 27 de agosto de 2026.

Redes sociais

Está com dúvidas?

Consulte o guia de perguntas e respostas e fique informado.

Guias