PaperCut espone le copiatrice attraverso il server web
PaperCut Software ha confermato incidenti di clienti e tratta come sfruttata attivamente una vulnerabilità ancora non identificata in PaperCut NG e PaperCut MF. Il punto non è solo il server: se l'Application Server è raggiungibile da internet, il perimetro del sistema di stampa si apre anche ai dispositivi multifunzione collegati.
PaperCut MF non gestisce soltanto code di stampa. È integrato nelle macchine e passa anche dalla loro touchscreen. Chi arriva al server può usare quella fiducia per toccare funzioni pensate come interne e spingersi oltre il server verso le copiatrice e le loro interfacce incorporate.
Per chi usa PaperCut NG o MF, soprattutto se l'Application Server è esposto pubblicamente, il rischio è un compromesso che non resta confinato al server. Il vendor sta ancora investigando e non ha ancora pubblicato indicatori di compromissione specifici, ma ha già detto di limitare subito l'accesso web a indirizzi fidati.