사이버 보안 Aug 31, 2026북마크에 추가

PaperCut이 보안 뉴스에 다시 등장했습니다. 활발히 악용되는 새로운 제로데이 취약점이 발견되었기 때문입니다. 진실된 질문: 이렇게 널리 사용되는 소프트웨어가 왜 이렇게 체계적으로 패치 관리가 소홀한 걸까요?
PaperCut가 보안 경보에 다시 한 번 등장했습니다. The Register에 따르면, 전 세계 수만 개의 조직에 설치된 인쇄 관리 소프트웨어인 PaperCut에 새로운 제로데이 취약점이 활발히 악용되고 있다고 합니다.
이것은 PaperCut에 대한 또 다른 심각한 경보입니다. 2023년에는 Clop 및 LockBit과 같은 랜섬웨어 그룹에 의해 CVE-2023-27350 및 CVE-2023-27351이라는 두 가지 주요 취약점이 공개된 지 며칠 만에 대량으로 악용되었습니다. 대부분의 관리자들이 대응할 시간을 갖기 전에 상황이 발생했습니다. 유사한 상황이 다시 반복되고 있는 것 같습니다.
PaperCut MF/NG는 대학, 병원, 법률 사무소, 정부 기관 및 대기업의 인쇄를 관리합니다. PaperCut은 어디에나 있지만, 이것이 바로 문제입니다.
프린터 서버와 같은 "기 periphery" 인프라 도구는 공통의 운명을 공유합니다: 설치되고 구성된 후 절대 건드리지 않습니다. IT 팀이 부주의해서가 아니라 "작동하면 건드리지 않는다"는 인식이 있으며, 인쇄가 보안 우선순위 상위 10위 안에 들지 않기 때문입니다.
또한 PaperCut은 종종 네트워크 내 높은 가시성을 제공합니다: 사용자 인증을 위한 Active Directory 연결, 전체 SI의 프린터 및 MFP 접근, 민감한 문서 흐름. PaperCut 서버가 손상되면 우수한 네트워크 피벗이 됩니다.
이 패턴은 예측 가능해졌습니다:
PaperCut은 "재미없는" 도구의 패치 관리가 핵심 비즈니스 시스템만큼이나 중요하다는 점을 보여줍니다. 심지어 더 중요할 수 있는데, 이는 항상 우선순위에서 밀리기 때문입니다.
지금 해야 할 일
- PaperCut 공식 보안 권고문 확인: papercut.com/security - 패치된 버전 및 워크어라운드 확인 가능
- 즉시 패치 적용 - 일반 유지보수 창을 기다리지 마세요. 악용이 현재 진행 중입니다
- 노출 확인: PaperCut 관리자 인터페이스는 신뢰할 수 있는 IP 또는 VPN을 통해서만 접근 가능해야 하며, 절대 인터넷을 통해 노출되어서는 안 됩니다
- 로그 감사: 관리자 인터페이스에 대한 예기치 않은 접근, 계정 생성, 구성 변경, 대량 또는 예기치 않은 인쇄 명령 등
- 네트워크 격리 고려: 즉시 패치할 수 없다면 패치 전까지 PaperCut 서버의 원격 접근을 차단하세요
- PaperCut에 대한 정기 업데이트 주기 계획: 앞으로도 새로운 취약점이 발견될 것입니다
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.