Ciberseguridad Aug 31, 2026Añadir a favoritos

PaperCut vuelve a estar en las noticias de seguridad con un nuevo zero-day explotado activamente. La verdadera pregunta: ¿por qué un software tan extendido es tan sistemáticamente descuidado en cuanto a parches?
PaperCut vuelve a estar en las alertas de seguridad. The Register informa que una nueva vulnerabilidad zero-day -explotada activamente- afecta a este software de gestión de impresión presente en decenas de miles de organizaciones en todo el mundo.
Es la enésima alerta crítica sobre PaperCut en poco tiempo. En 2023, dos fallos importantes (CVE-2023-27350 y CVE-2023-27351) fueron masivamente explotados por grupos de ransomware como Clop y LockBit en los días siguientes a su divulgación, antes de que la mayoría de los administradores pudieran reaccionar. La situación parece repetirse.
PaperCut MF/NG gestiona la impresión en universidades, hospitales, bufetes de abogados, administraciones y grandes empresas. Está en todas partes -y ese es precisamente el problema.
Las herramientas de infraestructura "periféricas" como los servidores de impresión comparten un destino común: se instalan, configuran y nunca se tocan después. No porque los equipos de TI sean negligentes, sino porque "si funciona, no se toca" -y la impresión no está en el top 10 de prioridades de seguridad.
Además, PaperCut suele tener una alta visibilidad en la red interna: conexión al Active Directory para autenticar usuarios, acceso a impresoras y MFP de todo el SI, flujos de documentos sensibles. Un servidor PaperCut comprometido es un pivote de red de calidad.
El patrón se ha vuelto predecible:
PaperCut ilustra por qué la gestión de parches de herramientas "aburridas" es tan importante como la de los sistemas core business -o incluso más, porque sistemáticamente se le da menor prioridad.
A hacer ahora
- Consulte el Security Advisory oficial de PaperCut: papercut.com/security - versiones parcheadas y soluciones alternativas disponibles.
- Aplique el parche con urgencia - no espere a la próxima ventana de mantenimiento. La explotación está activa ahora.
- Verifique la exposición: la interfaz de administración de PaperCut debe ser accesible solo desde IPs de confianza o mediante VPN -nunca desde Internet.
- Audite los registros: accesos inesperados a la interfaz de admin, creación de cuentas, modificaciones de configuración, comandos de impresión masivos o inesperados.
- Considere el aislamiento de red: si no puede parchear inmediatamente, corte los accesos remotos al servidor PaperCut mientras tanto.
- Planifique un ciclo de actualización regular para PaperCut: esta no será la última vulnerabilidad que se descubra.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.