Softwareontwikkelaar PaperCut heeft een noodpatch uitgebracht voor een kwetsbaarheid in PaperCut NG en MF die actief wordt misbruikt. Deze oplossingen worden gebruikt voor het beheren van printprocessen binnen organisaties, zoals het monitoren van geprinte pagina's, het beheren van print queues, het toevoegen van watermerken en het regelen van toegang.

De kwetsbaarheid in de NG- en MF-printmanagementserver werd aanvankelijk zonder patch gemeld. Klanten werden geadviseerd om hun PaperCut-servers niet direct vanaf het internet toegankelijk te maken en webtoegang te beperken tot vertrouwde IP-adressen. Voor organisaties die deze maatregelen niet kunnen toepassen, is nu een noodpatch gepubliceerd. Daarnaast heeft PaperCut Indicators of Compromise (IoC's) vrijgegeven waarmee organisaties kunnen controleren of hun systemen zijn gecompromitteerd.

PaperCut verstrekt geen verdere details over de aard van de aanvallen of het aantal getroffen klanten. Eerdere kwetsbaarheden in PaperCut-software zijn vaker misbruikt bij aanvallen. Het Amerikaanse cyberagentschap CISA meldt bekend te zijn met drie kwetsbaarheden uit 2023 die bij aanvallen zijn ingezet.