Nouvelle faille critique Papercut : Les serveurs non patchés vulnérables à des attaques RCE
Nouvelle vulnérabilité critique dans Papercut : serveurs à risque d'attaques RCE. Apprenez-en plus sur le danger, les conséquences possibles et comment vous protéger.
Une nouvelle vulnérabilité critique dans Papercut a été mise au jour, exposant les serveurs non patchés à des attaques d'exécution de code à distance (RCE). Rappelons que plus tôt cette année, deux vulnérabilités majeures avaient déjà été identifiées, la ZDI-CAN-18987 et la ZDI-CAN-19226, affectant l'ensemble des systèmes d'exploitation.
La nouvelle vulnérabilité, indexée sous l'identifiant CVE-2023-27352, est d'autant plus préoccupante qu'elle permettrait aux cybercriminels de lancer des attaques de ransomwares sur des serveurs non patchés.
Les hackers exploitent les failles de sécurité pour infecter les serveurs avec des ransomwares, bloquant l'accès aux données jusqu'à ce qu'une rançon soit payée. Avec plus de 90 000 serveurs exposés, selon le moteur de recherche de sécurité Shodan, les conséquences potentielles sont graves.
Valentin Bourgeois
Fondateur — Dhala Cyberdéfense
Expert en cybersécurité et infogérance pour PME depuis plus de 10 ans. J'accompagne les dirigeants dans la protection de leur système d'information.