PaperCut: Ungeschützte Konfigurationsänderung ohne Login
Was ist zu tun?
- Beschränken Sie den Zugriff auf die PaperCut-Verwaltungsoberfläche auf vertrauenswürdige interne Netzwerke. Prüfen Sie Logs auf verdächtige Konfigurationsänderungen.
Häufige Fragen
Braucht der Angreifer ein Passwort?
Nein, die Lücke ist ohne jegliche Authentifizierung ausnutzbar.
Ist diese Lücke aktiv ausgenutzt?
Ja, CISA bestätigt eine aktive Ausnutzung dieser Schwachstelle.