KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine fehlende Authentifizierung in PaperCut NG/MF erlaubt es unangemeldeten Angreifern aus der Ferne, kritische Systemeinstellungen zu verändern. In Kombination mit einer weiteren Lücke kann daraus vollständige Codeausführung entstehen.
Ein nicht authentifizierter Fernzugriff auf kritische Systemfunktionen ermöglicht Angreifern ohne Login direkten Zugriff auf das Drucksystem und wird bereits aktiv ausgenutzt.
Nein, die Lücke ist ohne jegliche Authentifizierung ausnutzbar.
Ja, CISA bestätigt eine aktive Ausnutzung dieser Schwachstelle.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.