PaperCut encore: una nueva vulnerabilidad 0-day en el software de impresión que todos olvidan parchear

Ciberseguridad Aug 31, 2026Añadir a favoritos

PaperCut encore: una nueva vulnerabilidad 0-day en el software de impresión que todos olvidan parchear
Ilustración : Momiji Shirogane

PaperCut vuelve a estar en las noticias de seguridad con un nuevo zero-day explotado activamente. La verdadera pregunta: ¿por qué un software tan extendido es tan sistemáticamente descuidado en cuanto a parches?

PaperCut de nuevo: una nueva vulnerabilidad 0-day en el software de impresión que todos olvidan parchear

Qué está pasando

PaperCut vuelve a estar en las alertas de seguridad. The Register informa que una nueva vulnerabilidad zero-day -explotada activamente- afecta a este software de gestión de impresión presente en decenas de miles de organizaciones en todo el mundo.

Es la enésima alerta crítica sobre PaperCut en poco tiempo. En 2023, dos fallos importantes (CVE-2023-27350 y CVE-2023-27351) fueron masivamente explotados por grupos de ransomware como Clop y LockBit en los días siguientes a su divulgación, antes de que la mayoría de los administradores pudieran reaccionar. La situación parece repetirse.

Por qué PaperCut es un objetivo recurrente

PaperCut MF/NG gestiona la impresión en universidades, hospitales, bufetes de abogados, administraciones y grandes empresas. Está en todas partes -y ese es precisamente el problema.

Las herramientas de infraestructura "periféricas" como los servidores de impresión comparten un destino común: se instalan, configuran y nunca se tocan después. No porque los equipos de TI sean negligentes, sino porque "si funciona, no se toca" -y la impresión no está en el top 10 de prioridades de seguridad.

Además, PaperCut suele tener una alta visibilidad en la red interna: conexión al Active Directory para autenticar usuarios, acceso a impresoras y MFP de todo el SI, flujos de documentos sensibles. Un servidor PaperCut comprometido es un pivote de red de calidad.

El ciclo que se repite

El patrón se ha vuelto predecible:

  1. Se descubre y divulga una vulnerabilidad
  2. Los grupos de ataque escanean Internet en busca de instancias vulnerables
  3. Explotación activa en 24-72 horas
  4. La mayoría de los administradores se entera de la existencia del parche... demasiado tarde

PaperCut ilustra por qué la gestión de parches de herramientas "aburridas" es tan importante como la de los sistemas core business -o incluso más, porque sistemáticamente se le da menor prioridad.

Qué hacer ahora

A hacer ahora

  1. Consulte el Security Advisory oficial de PaperCut: papercut.com/security - versiones parcheadas y soluciones alternativas disponibles.
  2. Aplique el parche con urgencia - no espere a la próxima ventana de mantenimiento. La explotación está activa ahora.
  3. Verifique la exposición: la interfaz de administración de PaperCut debe ser accesible solo desde IPs de confianza o mediante VPN -nunca desde Internet.
  4. Audite los registros: accesos inesperados a la interfaz de admin, creación de cuentas, modificaciones de configuración, comandos de impresión masivos o inesperados.
  5. Considere el aislamiento de red: si no puede parchear inmediatamente, corte los accesos remotos al servidor PaperCut mientras tanto.
  6. Planifique un ciclo de actualización regular para PaperCut: esta no será la última vulnerabilidad que se descubra.
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

21 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información