PaperCut encore: PaperCut의 인쇄 소프트웨어에서 패치되지 않은 새로운 0-day

사이버 보안 Aug 31, 2026북마크에 추가

PaperCut encore: PaperCut의 인쇄 소프트웨어에서 패치되지 않은 새로운 0-day
삽화 : Momiji Shirogane

PaperCut이 보안 뉴스에 다시 등장했습니다. 활발히 악용되는 새로운 제로데이 취약점이 발견되었기 때문입니다. 진실된 질문: 이렇게 널리 사용되는 소프트웨어가 왜 이렇게 체계적으로 패치 관리가 소홀한 걸까요?

PaperCut encore: PaperCut 소프트웨어의 새로운 0-day, 모두가 패치를 잊고 있는 상황

현재 상황

PaperCut가 보안 경보에 다시 한 번 등장했습니다. The Register에 따르면, 전 세계 수만 개의 조직에 설치된 인쇄 관리 소프트웨어인 PaperCut에 새로운 제로데이 취약점이 활발히 악용되고 있다고 합니다.

이것은 PaperCut에 대한 또 다른 심각한 경보입니다. 2023년에는 Clop 및 LockBit과 같은 랜섬웨어 그룹에 의해 CVE-2023-27350 및 CVE-2023-27351이라는 두 가지 주요 취약점이 공개된 지 며칠 만에 대량으로 악용되었습니다. 대부분의 관리자들이 대응할 시간을 갖기 전에 상황이 발생했습니다. 유사한 상황이 다시 반복되고 있는 것 같습니다.

PaperCut이 왜 반복적으로 노출되는지

PaperCut MF/NG는 대학, 병원, 법률 사무소, 정부 기관 및 대기업의 인쇄를 관리합니다. PaperCut은 어디에나 있지만, 이것이 바로 문제입니다.

프린터 서버와 같은 "기 periphery" 인프라 도구는 공통의 운명을 공유합니다: 설치되고 구성된 후 절대 건드리지 않습니다. IT 팀이 부주의해서가 아니라 "작동하면 건드리지 않는다"는 인식이 있으며, 인쇄가 보안 우선순위 상위 10위 안에 들지 않기 때문입니다.

또한 PaperCut은 종종 네트워크 내 높은 가시성을 제공합니다: 사용자 인증을 위한 Active Directory 연결, 전체 SI의 프린터 및 MFP 접근, 민감한 문서 흐름. PaperCut 서버가 손상되면 우수한 네트워크 피벗이 됩니다.

반복되는 사이클

이 패턴은 예측 가능해졌습니다:

  1. 취약점이 발견되어 공개됨
  2. 공격 그룹이 인터넷을 스캔하여 취약한 인스턴스를 찾음
  3. 24-72시간 내에 활발한 악용 발생
  4. 대부분의 관리자가 패치의 존재를 알게 되지만... 너무 늦음

PaperCut은 "재미없는" 도구의 패치 관리가 핵심 비즈니스 시스템만큼이나 중요하다는 점을 보여줍니다. 심지어 더 중요할 수 있는데, 이는 항상 우선순위에서 밀리기 때문입니다.

지금 해야 할 일

지금 해야 할 일

  1. PaperCut 공식 보안 권고문 확인: papercut.com/security - 패치된 버전 및 워크어라운드 확인 가능
  2. 즉시 패치 적용 - 일반 유지보수 창을 기다리지 마세요. 악용이 현재 진행 중입니다
  3. 노출 확인: PaperCut 관리자 인터페이스는 신뢰할 수 있는 IP 또는 VPN을 통해서만 접근 가능해야 하며, 절대 인터넷을 통해 노출되어서는 안 됩니다
  4. 로그 감사: 관리자 인터페이스에 대한 예기치 않은 접근, 계정 생성, 구성 변경, 대량 또는 예기치 않은 인쇄 명령 등
  5. 네트워크 격리 고려: 즉시 패치할 수 없다면 패치 전까지 PaperCut 서버의 원격 접근을 차단하세요
  6. PaperCut에 대한 정기 업데이트 주기 계획: 앞으로도 새로운 취약점이 발견될 것입니다
Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

21 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보