Vulnérabilités

PaperCut : exploitation active et 31 organisations identifiées en France

PaperCut confirme des exploitations de NG/MF. Un décompte repris par le CERT Santé évoque 395 organisations dans 48 pays, dont 31 en France.

Illustration conceptuelle : PaperCut : exploitation active et 31 organisations identifiées en France
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

PaperCut indique avoir observé des incidents clients et recommande les versions de maintenance 26.0.5, 25.0.13 ou 24.1.10 selon la branche utilisée.

Le CERT Santé rapporte au 9 septembre au moins 440 serveurs compromis, rattachés à 395 organisations dans 48 pays, dont 31 en France. Ce décompte est celui d’un éditeur de sécurité, pas un recensement exhaustif.

Ce que cela signifie

Les vulnérabilités décrites par l’éditeur touchent notamment le contrôle d’accès à l’administration et le chargement de classes du connecteur de base de données. Elles peuvent être enchaînées dans certains environnements.

Un outil public de vérification d’URL peut relever des signaux de réputation du site, mais ne peut ni inventorier vos serveurs PaperCut ni prouver l’absence d’une compromission interne.

Que faire si vous êtes concerné ?

Inventoriez les instances NG/MF accessibles et comparez chaque version avec le bulletin de PaperCut. Déployez la version de maintenance applicable.

Limitez l’accès à l’administration et examinez les journaux et indicateurs de compromission fournis par l’éditeur. En cas de doute, faites examiner le serveur par votre équipe sécurité.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. PaperCut — bulletin de sécurité
  2. CERT Santé — campagne PaperCut