Navegación

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

fuente: https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de gestión de impresión PaperCut NG y PaperCut MF mediante ataques de día cero.

La compañía ha lanzado un parche de emergencia para las versiones 25 y 26 para solucionar el problema. Afirma estar al tanto de los incidentes confirmados por parte de clientes y tratar este asunto con la máxima prioridad. La investigación sobre el incidente continúa en curso.

Hasta el momento, se han compartido los siguientes indicadores de compromiso:

Alertas de herramientas de detección de intrusiones, seguridad de endpoints o monitorización de red relacionadas con el servidor de aplicaciones PaperCut, en particular actividad sospechosa posterior a la explotación por parte de "pc-app.exe".

Archivos server.log de PaperCut faltantes, truncados inesperadamente o eliminados.

Presencia de las siguientes entradas en "server.log":

ERROR: No se encontró un controlador adecuado para jdbc:no:x

ERROR: DatabaseUtils - Error de base de datos al buscar cardID: VALUES CAST

Actualmente no hay detalles sobre la vulnerabilidad, cómo se está explotando ni quién está detrás de los esfuerzos. Se recomienda a los usuarios que tengan el servidor de aplicaciones PaperCut NG/MF expuesto a internet que restrinjan inmediatamente el acceso a direcciones IP de confianza.

Últimas noticias

15 DE JULIO, 2026

El progreso confirma que la vulnerabilidad de día cero de ShareFile fue la causa del cierre de Storage Zone.

Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...

Leer artículo
15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo
15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo