A PaperCut publicou um alerta de segurança crítico informando que está investigando a exploração ativa de uma vulnerabilidade que afeta o PaperCut NG e o PaperCut MF. Segundo o fabricante, a vulnerabilidade impacta todas as versões do produto.
O PaperCut é uma plataforma de gerenciamento e controle de impressão utilizada em ambientes corporativos e educacionais para administrar de forma centralizada impressoras, usuários, permissões e trabalhos de impressão. As soluções PaperCut NG e PaperCut MF permitem recursos como autenticação de usuários, controle e contabilização de impressões, aplicação de políticas de uso e geração de relatórios, sendo o PaperCut MF também integrado a equipamentos multifuncionais.
A fabricante confirmou incidentes em clientes e está tratando o caso com prioridade máxima. Além disso, pesquisadores e veículos especializados reportaram que a falha está sendo explorada em ataques reais.
Embora os detalhes técnicos da vulnerabilidade e do método de exploração ainda não tenham sido divulgados, a PaperCut já disponibilizou correções emergenciais para versões suportadas e continua atualizando o boletim de segurança conforme novas informações são validadas.
Ação Imediata:
A principal recomendação do fabricante é que servidores PaperCut NG/MF acessíveis pela Internet tenham o acesso às interfaces web restringido imediatamente, permitindo conexões apenas de endereços IP confiáveis. Além disso, a PaperCut recomenda a aplicação da correção emergencial disponibilizada para a plataforma, uma vez que a vulnerabilidade está sendo explorada ativamente. Até que a atualização seja implementada e validada, o acesso externo ao sistema deve permanecer restrito como medida de mitigação para reduzir a superfície de ataque e minimizar o risco de comprometimento.
Referência: PaperCut – Security Bulletin, 27 de agosto de 2026.