Cibersegurança Aug 31, 2026Adicionar aos favoritos

PaperCut volta às manchetes de segurança com um novo zero-day explorado ativamente. A verdadeira questão: por que um software tão difundido é tão sistematicamente negligenciado em relação a patches?
PaperCut voltou a chamar a atenção das alertas de segurança. O The Register relata que uma nova vulnerabilidade zero-day — explorada ativamente — afeta esse software de gerenciamento de impressão presente em dezenas de milhares de organizações em todo o mundo.
Esta é mais uma alerta crítica sobre o PaperCut em pouco tempo. Em 2023, duas falhas graves (CVE-2023-27350 e CVE-2023-27351) foram amplamente exploradas por grupos de ransomware como Clop e LockBit — nos dias seguintes à sua divulgação, antes que a maioria dos administradores pudesse reagir. A situação parece se repetir.
O PaperCut MF/NG gerencia a impressão em universidades, hospitais, escritórios de advocacia, órgãos públicos e grandes empresas. Ele está em todo lugar — e é exatamente esse o problema.
Ferramentas de infraestrutura "periféricas", como servidores de impressão, compartilham um destino comum: são instaladas, configuradas e nunca mais são tocadas. Não porque as equipes de TI sejam negligentes, mas porque "se está funcionando, não se mexe" — e a impressão não está no top 10 das prioridades de segurança.
Além disso, o PaperCut geralmente tem alta visibilidade na rede interna: conexão com o Active Directory para autenticar usuários, acesso a impressoras e MFPs de todo o sistema de informação, fluxo de documentos sensíveis. Um servidor PaperCut comprometido é um excelente ponto de pivô na rede.
O padrão tornou-se previsível:
O PaperCut ilustra por que a gestão de correções de ferramentas "chatas" é tão importante quanto a dos sistemas core business — ou até mais, porque é sistematicamente subpriorizada.
A fazer agora
- Consulte o Security Advisory oficial do PaperCut: papercut.com/security — versões corrigidas e soluções alternativas disponíveis.
- Aplique o patch com urgência — não espere pela próxima janela de manutenção. A exploração está ativa agora.
- Verifique a exposição: a interface de administração do PaperCut deve ser acessível apenas a partir de IPs confiáveis ou via VPN — nunca pela internet.
- Audite os logs: acessos inesperados à interface admin, criação de contas, modificações de configuração, comandos de impressão massivos ou incomuns.
- Considere o isolamento de rede: se não puder aplicar o patch imediatamente, bloqueie os acessos remotos ao servidor PaperCut enquanto aguarda.
- Planeje um ciclo regular de atualizações para o PaperCut: esta não será a última falha a ser descoberta.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.