PaperCut encore : uma nova vulnerabilidade 0-day no software de impressão que todos esquecem de corrigir

Cibersegurança Aug 31, 2026Adicionar aos favoritos

PaperCut encore : uma nova vulnerabilidade 0-day no software de impressão que todos esquecem de corrigir
Ilustração : Momiji Shirogane

PaperCut volta às manchetes de segurança com um novo zero-day explorado ativamente. A verdadeira questão: por que um software tão difundido é tão sistematicamente negligenciado em relação a patches?

PaperCut novamente: uma nova vulnerabilidade zero-day no software de impressão que todos esquecem de corrigir

O que está acontecendo

PaperCut voltou a chamar a atenção das alertas de segurança. O The Register relata que uma nova vulnerabilidade zero-day — explorada ativamente — afeta esse software de gerenciamento de impressão presente em dezenas de milhares de organizações em todo o mundo.

Esta é mais uma alerta crítica sobre o PaperCut em pouco tempo. Em 2023, duas falhas graves (CVE-2023-27350 e CVE-2023-27351) foram amplamente exploradas por grupos de ransomware como Clop e LockBit — nos dias seguintes à sua divulgação, antes que a maioria dos administradores pudesse reagir. A situação parece se repetir.

Por que o PaperCut é um alvo tão recorrente

O PaperCut MF/NG gerencia a impressão em universidades, hospitais, escritórios de advocacia, órgãos públicos e grandes empresas. Ele está em todo lugar — e é exatamente esse o problema.

Ferramentas de infraestrutura "periféricas", como servidores de impressão, compartilham um destino comum: são instaladas, configuradas e nunca mais são tocadas. Não porque as equipes de TI sejam negligentes, mas porque "se está funcionando, não se mexe" — e a impressão não está no top 10 das prioridades de segurança.

Além disso, o PaperCut geralmente tem alta visibilidade na rede interna: conexão com o Active Directory para autenticar usuários, acesso a impressoras e MFPs de todo o sistema de informação, fluxo de documentos sensíveis. Um servidor PaperCut comprometido é um excelente ponto de pivô na rede.

O ciclo que se repete

O padrão tornou-se previsível:

  1. Vulnerabilidade descoberta e divulgada
  2. Grupos de ataque escaneiam a internet em busca de instâncias vulneráveis
  3. Exploração ativa em 24-72 horas
  4. A maioria dos administradores toma conhecimento do patch... tarde demais

O PaperCut ilustra por que a gestão de correções de ferramentas "chatas" é tão importante quanto a dos sistemas core business — ou até mais, porque é sistematicamente subpriorizada.

O que fazer agora

A fazer agora

  1. Consulte o Security Advisory oficial do PaperCut: papercut.com/security — versões corrigidas e soluções alternativas disponíveis.
  2. Aplique o patch com urgência — não espere pela próxima janela de manutenção. A exploração está ativa agora.
  3. Verifique a exposição: a interface de administração do PaperCut deve ser acessível apenas a partir de IPs confiáveis ou via VPN — nunca pela internet.
  4. Audite os logs: acessos inesperados à interface admin, criação de contas, modificações de configuração, comandos de impressão massivos ou incomuns.
  5. Considere o isolamento de rede: se não puder aplicar o patch imediatamente, bloqueie os acessos remotos ao servidor PaperCut enquanto aguarda.
  6. Planeje um ciclo regular de atualizações para o PaperCut: esta não será a última falha a ser descoberta.
Resources

Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.

A nossa redação
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Este artigo foi-lhe útil?

21 pessoas gostaram deste artigo

Gosto
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Partilhar:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para ouvir, o mesmo som para todos
0··
// Programa
// all stations
// partilhar uma faixa →
Secções
Explorar
Informações