Phần mềm quản lý in ấn PaperCut bị tấn công 0-day, người dùng 'khóc thét' vì bản vá kém chất lượng
PaperCut, hãng phát triển phần mềm quản lý in ấn, vừa xác nhận các vụ tấn công 0-day nhắm vào sản phẩm PaperCut NG và MF thông qua giao diện web bị lộ. Công ty đã phát hành bản vá khẩn cấp nhưng chưa được kiểm chứng, đồng thời khuyến cáo người dùng nên ngắt kết nối máy chủ khỏi internet. Đây là một lời cảnh báo nghiêm khắc về việc bảo mật các thiết bị văn phòng trong bối cảnh tấn công mạng ngày càng tinh vi.

PaperCut hứng chịu đòn tấn công 0-day: Bản vá khẩn cấp 'chắp vá' khiến người dùng chao đảo
Các nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng 0-day nghiêm trọng trong phần mềm quản lý in ấn PaperCut, khiến hàng loạt khách hàng, đặc biệt là các trường đại học, rơi vào tình thế tiến thoái lưỡng nan. Thay vì có một bản vá chính thức và được kiểm chứng, người dùng chỉ có hai lựa chọn: áp dụng một bản vá khẩn cấp chưa qua kiểm định, hoặc ngắt kết nối máy chủ khỏi internet ngay lập tức.
Cuộc tấn công bắt nguồn từ một trường đại học
Sự việc bắt đầu khi đội ngũ an ninh mạng của một trường đại học phát hiện các dấu hiệu bất thường và báo cáo lên PaperCut. Sau khi phân tích, hãng này xác nhận tồn tại một lỗ hổng trong hai sản phẩm chủ lực của họ là PaperCut NG và PaperCut MF. Đây là những giải pháp quản lý quyền in ấn, theo dõi mức sử dụng và cho phép in từ nhiều loại thiết bị khác nhau.
"Chúng tôi đã được thông báo về các sự cố khách hàng được xác nhận và đang xử lý vấn đề này với ưu tiên cao nhất," hãng này viết trong một tư vấn bảo mật khẩn cấp được đưa ra vào thứ Năm.
Điểm bất thường là bản tư vấn này không tiết lộ bản chất cụ thể của lỗ hổng hay mức độ rủi ro mà nó gây ra. Các chuyên gia suy đoán, lỗ hổng nằm ở giao diện web của sản phẩm, cho phép kẻ tấn công thâm nhập sâu hơn vào hệ thống mạng nội bộ. Các dấu hiệu xâm nhập được ghi nhận bao gồm tệp nhật ký bị thay đổi, cùng với các cảnh báo từ hệ thống phát hiện xâm nhập, công cụ bảo mật điểm cuối và phần mềm giám sát mạng.
Tình thế khó xử của người dùng
Để đối phó, PaperCut đã phát hành một bản vá khẩn cấp, nhưng thừa nhận nó không phải là bản phát hành chính thức. Hãng này giải thích trong một mục FAQ: "Chúng tôi đã không trải qua quy trình phát hành thông thường của mình. Đây là bản vá khẩn cấp dành cho những khách hàng có máy chủ PaperCut hướng ra công chúng và không thể thực hiện các biện pháp giảm thiểu khác."
May mắn thay, những biện pháp giảm thiểu khác không quá khó thực hiện: người dùng cần đưa giao diện web của máy chủ PaperCut ra khỏi internet công cộng, chỉ cho phép truy cập từ các địa chỉ IP nội bộ đáng tin cậy.
Việc xây dựng một phản ứng nhanh và hiệu quả trước một cuộc tấn công 0-day chưa bao giờ là dễ dàng. Việc truyền đạt bản chất của vấn đề còn khó hơn, vì thảo luận về chi tiết lỗ hổng sẽ mời gọi thêm nhiều kẻ tấn công nhắm vào sản phẩm đang bị ảnh hưởng.
Khuyến nghị cho người dùng Việt Nam
Tại Việt Nam, PaperCut cũng được sử dụng khá phổ biến trong các trường học, thư viện và doanh nghiệp có nhu cầu quản lý chi phí in ấn. Các quản trị viên hệ thống tại Việt Nam cần lưu ý:
- Kiểm tra ngay xem máy chủ PaperCut có đang lộ giao diện quản trị ra internet hay không.
- Nếu có, hãy cô lập máy chủ ngay lập tức bằng tường lửa hoặc VPN.
- Theo dõi chặt chẽ các bản cập nhật chính thức từ PaperCut và áp dụng ngay khi có bản vá hoàn chỉnh.
Việc phải chạy một phần mềm vá lỗi chưa được kiểm chứng là một lựa chọn không mấy hấp dẫn. Do đó, The Register nhận định hầu hết người dùng sẽ chọn giải pháp ngắt kết nối máy chủ, thay vì mạo hiểm với một bản vá "chắp vá" được tung ra trong lúc khẩn cấp. Hãng này cho biết họ đang nghiên cứu một giải pháp tốt hơn và sẽ thông báo đến người dùng khi hoàn tất.