Cybersécurité 31/08/2026Ajouter aux favoris

PaperCut revient dans l'actualité sécurité avec un nouveau zero-day exploité activement. La vraie question : pourquoi un logiciel aussi répandu est-il aussi systématiquement négligé côté patch ?
PaperCut est de retour dans les alertes sécurité. The Register rapporte qu'une nouvelle vulnérabilité zero-day - exploitée activement - affecte ce logiciel de gestion d'impression présent dans des dizaines de milliers d'organisations mondiales.
C'est la énième alerte critique sur PaperCut en peu de temps. En 2023, deux failles majeures (CVE-2023-27350 et CVE-2023-27351) avaient été masssivement exploitées par des groupes ransomware dont Clop et LockBit - dans les jours suivant leur divulgation, avant que la majorité des administrateurs aient pu réagir. La situation semble se répéter.
PaperCut MF/NG gère l'impression dans les universités, hôpitaux, cabinets d'avocats, administrations et grandes entreprises. Il est partout - et c'est précisément le problème.
Les outils d'infrastructure "périphériques" comme les serveurs d'impression partagent un destin commun : ils sont installés, configurés, et jamais touchés ensuite. Pas parce que les équipes IT sont négligentes, mais parce que "si ça marche, on n'y touche pas" - et que l'impression n'est pas dans le top 10 des priorités de sécurité.
De plus, PaperCut dispose souvent d'une visibilité élevée sur le réseau interne : connexion à l'Active Directory pour authentifier les utilisateurs, accès aux imprimantes et MFP de tout le SI, flux de documents sensibles. Un serveur PaperCut compromis est un pivot réseau de qualité.
Le pattern est devenu prévisible :
PaperCut illustre pourquoi la gestion des correctifs des outils "boring" est aussi importante que celle des systèmes core business - voire plus, parce qu'elle est systématiquement sous-priorisée.
À faire maintenant
- Consultez le Security Advisory officiel PaperCut : papercut.com/security - versions corrigées et workarounds disponibles.
- Appliquez le patch en urgence - ne pas attendre la fenêtre de maintenance habituelle. L'exploitation est active maintenant.
- Vérifiez l'exposition : l'interface d'administration PaperCut doit être accessible uniquement depuis des IPs de confiance ou via VPN - jamais depuis Internet.
- Auditez les journaux : accès inattendus à l'interface admin, créations de comptes, modifications de configuration, commandes d'impression massives ou inattendues.
- Considérez l'isolation réseau : si vous ne pouvez pas patcher immédiatement, coupez les accès distants au serveur PaperCut en attendant.
- Planifiez un cycle de mise à jour régulier pour PaperCut : ce n'est pas la dernière faille qui sera découverte.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.