Společnost PaperCut, která dodává systémy pro správu tisku, čelí útoku vedenému přes zranitelnost typu 0-day. Podle dostupných informací útočníci zranitelnost využívají proti zákazníkům PaperCut. Ověřená oficiální oprava zatím není k dispozici.
Zranitelnost typu 0-day je bezpečnostní chyba, kterou útočníci zneužívají dříve, než je dostupná prověřená záplata. V tomto případě připadají podle zveřejněných informací v úvahu jen 2 reakce. Jednou je neoficiální nouzová záplata, která nebyla ověřena. Druhou je odstavení serveru. Jiná ověřená softwarová oprava popsaná není.
Není uvedeno, kterých verzí nebo produktů PaperCut se zranitelnost týká, kolik zákazníků útok zasáhl ani jak útočníci chybu využívají. Chybějí také informace o možném úniku dat, známkách napadení a termínu oficiální opravy. Bez těchto údajů nelze spolehlivě posoudit rozsah problému ani porovnat provozní následky odstavení serveru s bezpečnostním rizikem neověřené záplaty. Není jasné ani to, kdo nouzovou záplatu připravil a co přesně mění.
Firma, která PaperCut používá, má důvod ověřit u správce nebo dodavatele, zda se problém týká jejího serveru a zda je server vystaven útoku. Dosud zveřejněné informace však nestačí k obecnému doporučení nasadit neoficiální záplatu. Stejně tak nestačí k rozhodnutí odstavit server bez znalosti dopadu na tisk a navazující procesy. Rozhodnutí závisí na dotčených verzích, ověřitelném původu záplaty, podmínkách jejího nasazení a termínu oficiální opravy. Uvedeny nejsou ani náklady na zásah a možná délka odstávky.