Volver a todas las noticias
CIBERSEGURIDAD29 de agosto de 2026

Alerta urgente por explotación activa en PaperCut NG/MF y despliegue de parches de emergencia Release 2

Alerta urgente por explotación activa en PaperCut NG/MF y despliegue de parches de emergencia Release 2

La compañía de software de administración de impresión y control de copiado PaperCut Software ha emitido una alerta técnica de máxima urgencia confirmando la detección de intentos de explotación activa en servidores corporativos que ejecutan sus populares plataformas PaperCut NG y PaperCut MF. Ante la severidad de los incidentes reportados, el fabricante liberó de forma inmediata una segunda tanda acumulativa de actualizaciones críticas (Release 2).

Riesgos de ejecución remota de código en servidores de impresión

Los servidores de gestión de impresión representan uno de los blancos más atractivos para actores maliciosos dentro de redes corporativas:

  • Altos privilegios en el dominio de Windows y Linux: Para gestionar colas de impresión y cuentas de usuario, estos servidores suelen contar con credenciales elevadas que permiten el movimiento lateral en la red.
  • Exposición indebida a Internet: Muchas organizaciones exponen accidentalmente los puertos de administración web de PaperCut para permitir el trabajo remoto sin túneles VPN.
  • Vulnerabilidad de ejecución remota no autenticada: La cadena de explotación permite a atacantes ejecutar comandos arbitrarios en el servidor anfitrión.
«Los servidores de impresión suelen ser los grandes olvidados en las políticas de parcheo corporativo, convirtiéndose en el puente ideal para el secuestro de toda la red.» — Alerta Técnica en PaperCut Security Advisory, agosto 2026.

Medidas de remediación urgente para administradores de TI

  1. Actualización inmediata a la compilación más reciente de PaperCut: Desplegar el parche Release 2 en todos los servidores principales y secundarios.
  2. Bloqueo de puertos perimetrales: Asegurar que los puertos de gestión web (como 9191 y 9192) no sean accesibles desde direcciones IP públicas externas.
  3. Auditoría de registros de autenticación: Verificar inicios de sesión anómalos o creación de cuentas de servicio no autorizadas en las últimas semanas.

Fuentes & Referencias

    PaperCut Software Security Advisories, Base Nacional de Vulnerabilidades (NVD), agosto de 2026

¿Tenés servidores de impresión u oficinas desprotegidas en tu empresa?

En Siglo 21 Soluciones auditamos y protegemos servidores internos con esquemas Zero Trust y políticas de acceso restringido.

Contactar a un Consultor