没有什么比纸割伤更疼,但在应用程序的Web界面暴露于互联网后遭受攻击,可能同样痛苦。
这正是PaperCut打印管理软件用户如今面临的风险,此前该公司透露一所大学的网络安全团队向其通报了一次攻击。
该公司分析了大学提供的信息,发现其PaperCut NG和PaperCut MF产品存在漏洞,这些产品用于管理打印机访问、跟踪使用情况,并支持从各种客户端设备进行打印。
“我们已确认有客户遭遇攻击,并正以最高优先级处理此事。”不同寻常的是,该公告未提及漏洞的性质及其带来的风险。
看起来该产品的Web界面可让攻击者深入访问用户的内部网络,因为入侵指标包括被篡改的日志文件,以及来自入侵检测软件、端点安全工具和网络监控包的警报。该公司已制作了一个紧急补丁,但警告称这不是正式版本。“我们未经过常规发布流程。
这是为那些面向公众的PaperCut服务器且无法采取其他缓解措施的客户提供的紧急补丁。”
幸运的是,用户需要将PaperCut服务器的Web界面从公共互联网上移除,仅允许来自受信任的内部IP地址访问。对零日攻击做出迅速而有效的响应从来都不容易。
传达问题的性质可能更难,因为讨论漏洞细节会吸引更多攻击者尝试攻击受影响的产品。
PaperCut表示正在研究更好的修复方案,并将在发布后通知用户。目前,该公司要求客户应用其临时补丁或尽快将服务器下线。
大多数用户可能会选择后者,因为除了寻找补丁维护窗口的问题外,运行未经验证的紧急软件也不是一个令人放心的做法。®