PaperCut Software a publié un correctif d'urgence pour une faille zero-day dans ses solutions d'impression NG et MF, actuellement exploitée par des attaquants en conditions réelles. L'éditeur recommande aux entreprises de déconnecter immédiatement les serveurs concernés d'Internet et de restreindre l'accès aux interfaces web aux seules adresses IP de confiance.

Serveur informatique d'entreprise affichant une alerte de sécurité critique pour une faille zero-day PaperCut
Un serveur d'entreprise doit être mis à jour en urgence pour éviter une exploitation de la faille zero-day PaperCut.. Illustration IA par BNTIC News

Cette vulnérabilité, dont les détails techniques restent non divulgués, affecte l'ensemble des versions des logiciels PaperCut NG et PaperCut MF. Selon les sources, des incidents confirmés chez des clients ont été signalés, poussant l'éditeur à traiter cette menace avec la plus haute priorité. SecurityWeek et The Hacker News rapportent que des acteurs malveillants exploitent cette faille pour déployer des malwares ou des outils post-exploitation, notamment via un fichier suspect nommé pc-app.exe.

Parmi les indicateurs de compromission (IoCs) partagés par PaperCut figurent des alertes issues d'outils de détection d'intrusion ou de surveillance réseau concernant une activité post-exploitation suspecte depuis le serveur d'application PaperCut. Les entreprises sont également invitées à vérifier l'intégrité des fichiers server.log, souvent ciblés pour être supprimés ou modifiés de manière inattendue.

Un correctif immédiat s'impose pour éviter des dégâts majeurs

Bien que les détails techniques de la vulnérabilité ne soient pas rendus publics pour éviter une exploitation accrue, PaperCut a confirmé que la faille a été reproduite en interne. L'éditeur a publié des correctifs pour les versions v25 et v26 de ses solutions, mais n'a pas encore identifié de correctif pour les versions antérieures. La fiche BNTIC CyberAlert dédiée à cette faille, CVE-2023-27350, souligne une sévérité critique avec un score CVSS de 9,8 et un taux d'exploitation de 100 % selon FIRST EPSS.

Pour les entreprises africaines utilisant ces solutions, cette faille représente un risque majeur, notamment pour celles dont les serveurs d'impression sont exposés sur Internet. Une mise à jour immédiate et une revue des accès réseau sont fortement recommandées pour limiter les risques d'intrusion.

Data center africain avec personnel technique vérifiant la sécurité des serveurs
La maîtrise des infrastructures critiques comme les serveurs d'impression est essentielle pour la souveraineté numérique en Afrique.. Illustration IA par BNTIC News

Cette situation rappelle l'importance de la souveraineté numérique et de la maîtrise des infrastructures critiques. En Afrique, où la digitalisation des processus administratifs et industriels s'accélère, des vulnérabilités comme celle-ci peuvent avoir des répercussions significatives sur la continuité des services et la sécurité des données.

PaperCut a indiqué que son équipe de réponse sécurité mène une enquête approfondie pour comprendre pleinement l'étendue de l'exploitation et identifier les éventuelles autres versions concernées. En attendant, l'application des correctifs et le renforcement des mesures de sécurité restent les seules protections efficaces contre cette menace.

À lire aussi : iOS 26.5.2 : Apple dégaine un patch d’urgence face aux IA pirates – la Silicon Valley change de rythme

QR code de partage — PaperCut publie un correctif d'urgence contre une faille zero-day exploitée
Contenu authentique BNTIC News : scannez pour confirmer