PaperCut encore : un nouveau 0-day dans le logiciel d'impression que tout le monde oublie de patcher

Cybersécurité 31/08/2026Ajouter aux favoris

PaperCut encore : un nouveau 0-day dans le logiciel d'impression que tout le monde oublie de patcher
Illustration : Momiji Shirogane

PaperCut revient dans l'actualité sécurité avec un nouveau zero-day exploité activement. La vraie question : pourquoi un logiciel aussi répandu est-il aussi systématiquement négligé côté patch ?

PaperCut encore : un nouveau 0-day dans le logiciel d'impression que tout le monde oublie de patcher

Ce qu'il se passe

PaperCut est de retour dans les alertes sécurité. The Register rapporte qu'une nouvelle vulnérabilité zero-day - exploitée activement - affecte ce logiciel de gestion d'impression présent dans des dizaines de milliers d'organisations mondiales.

C'est la énième alerte critique sur PaperCut en peu de temps. En 2023, deux failles majeures (CVE-2023-27350 et CVE-2023-27351) avaient été masssivement exploitées par des groupes ransomware dont Clop et LockBit - dans les jours suivant leur divulgation, avant que la majorité des administrateurs aient pu réagir. La situation semble se répéter.

Pourquoi PaperCut est une cible si récurrente

PaperCut MF/NG gère l'impression dans les universités, hôpitaux, cabinets d'avocats, administrations et grandes entreprises. Il est partout - et c'est précisément le problème.

Les outils d'infrastructure "périphériques" comme les serveurs d'impression partagent un destin commun : ils sont installés, configurés, et jamais touchés ensuite. Pas parce que les équipes IT sont négligentes, mais parce que "si ça marche, on n'y touche pas" - et que l'impression n'est pas dans le top 10 des priorités de sécurité.

De plus, PaperCut dispose souvent d'une visibilité élevée sur le réseau interne : connexion à l'Active Directory pour authentifier les utilisateurs, accès aux imprimantes et MFP de tout le SI, flux de documents sensibles. Un serveur PaperCut compromis est un pivot réseau de qualité.

Le cycle qui se répète

Le pattern est devenu prévisible :

  1. Vulnérabilité découverte et divulguée
  2. Groupes d'attaque scannent Internet à la recherche d'instances vulnérables
  3. Exploitation active dans les 24-72 heures
  4. La majorité des administrateurs apprend l'existence du patch... trop tard

PaperCut illustre pourquoi la gestion des correctifs des outils "boring" est aussi importante que celle des systèmes core business - voire plus, parce qu'elle est systématiquement sous-priorisée.

Que faire maintenant

À faire maintenant

  1. Consultez le Security Advisory officiel PaperCut : papercut.com/security - versions corrigées et workarounds disponibles.
  2. Appliquez le patch en urgence - ne pas attendre la fenêtre de maintenance habituelle. L'exploitation est active maintenant.
  3. Vérifiez l'exposition : l'interface d'administration PaperCut doit être accessible uniquement depuis des IPs de confiance ou via VPN - jamais depuis Internet.
  4. Auditez les journaux : accès inattendus à l'interface admin, créations de comptes, modifications de configuration, commandes d'impression massives ou inattendues.
  5. Considérez l'isolation réseau : si vous ne pouvez pas patcher immédiatement, coupez les accès distants au serveur PaperCut en attendant.
  6. Planifiez un cycle de mise à jour régulier pour PaperCut : ce n'est pas la dernière faille qui sera découverte.
Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Cet article vous a-t-il été utile ?

21 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations