사이버 보안

PaperCut, NG 및 MF에서 공개되지 않은 취약점 악용 경고 및 긴급 패치 제공

PaperCut은 모든 PaperCut NG 및 PaperCut MF 버전에서 공개되지 않은 취약점을 악용하는 공격이 발생했다고 확인하고, 기관들에 인터넷에 노출된 서버에 대한 접근을 제한하고 제공된 긴급 패치를 설치할 것을 촉구했습니다.

2026-08-27
3 분 읽기
10 조회수
فريق تحرير certi.news
PaperCut, NG 및 MF에서 공개되지 않은 취약점 악용 경고 및 긴급 패치 제공

PaperCut은 모든 PaperCut NG 및 PaperCut MF 인쇄 관리 소프트웨어 버전에 존재하는 공개되지 않은 보안 취약점이 활발히 악용되고 있다고 경고하며, 고객에게 영향을 미친 사고에 대한 보고를 받았다고 밝혔습니다. 회사는 인터넷에 노출된 PaperCut Application Server를 운영하는 기관들에 공격자가 이를 악용하기 전에 웹 인터페이스에 대한 접근을 즉시 제한할 것을 촉구했습니다.

PaperCut은 2026년 8월 27일 긴급 보안 공지를 게시하고, 보안 대응팀이 활발한 악용을 조사하고 있으며 한 대학이 제공한 정보를 바탕으로 회사가 취약점을 재현했다고 설명했습니다. 회사는 아직 취약점의 세부 내용이나 악용 방식을 공개하지 않았으며, 공격 배후 세력이나 서버 침해 후 공격자들이 수행하는 작업도 특정하지 않았습니다.

노출된 서버에 대한 즉각적인 조치

PaperCut은 공개적으로 접근 가능하고 다른 완화 조치를 취할 수 없는 NG 또는 MF 서버를 보유한 고객을 위해 긴급 패치를 발표했습니다. 패치 설치와 함께 회사는 방화벽 규칙이나 네트워크 접근 제어를 사용해 웹 인터페이스에 대한 접근을 신뢰할 수 있는 IP 주소로만 제한할 것을 권고합니다.

이 권고는 인터넷에서 접근할 수 있는 서버에 적용되며, 회사는 긴급 경고에서 이 지점을 강조했습니다. 그러나 수정된 버전의 세부 정보나 소프트웨어 변경의 성격은 제공된 자료에 언급되지 않았으므로, 패치 적용 후 추가 조치가 필요한 범위는 확인할 수 없습니다.

침해를 나타낼 수 있는 지표

PaperCut은 관리자가 초기 점검에 사용할 수 있는 침해 지표를 공유했지만, 이러한 지표가 없다고 해서 서버의 안전성이 입증되는 것은 아니라고 경고했습니다. 지표에는 다음이 포함됩니다.

  • 정상적인 프로세스인 pc-app.exe와 관련된 의심스러운 활동.
  • server.log 파일의 수정, 삭제 또는 손실.
  • ERROR No suitable driver found for jdbc:no:x 오류의 발생.
  • ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST 오류의 발생.

이 경고가 중요한 이유

이번 상황의 중요성은 세 가지 요인이 결합된 데서 비롯됩니다. PaperCut에 따르면 취약점이 실제로 악용되고 있고 모든 NG 및 MF 버전에 영향을 미치며, 회사는 완전한 기술 세부 정보가 공개되기 전에 고객에게 발생한 사고가 존재한다고 확인했습니다. 따라서 인터페이스 접근 제한과 로그 점검은 단순한 사전 예방 권고가 아니라 긴급하게 실행해야 할 실질적인 조치입니다.

PaperCut은 자사 제품의 취약점이 공개된 후 악용 작전의 표적이 된 전력이 있습니다. 2023년 4월에는 치명적인 취약점 CVE-2023-27350이 인증을 우회하고 취약한 서버에서 원격 코드를 실행하는 데 악용되었습니다. Microsoft는 이러한 공격 중 일부를 Clop 랜섬웨어 작전과 연관 지었고, LockBit 공격으로 이어진 작전도 관찰했으며, 이란의 지원을 받는 그룹들도 해당 취약점을 악용했다고 밝혔습니다. 2023년 5월에는 CISA와 FBI가 Bl00dy Ransomware 조직이 교육 부문을 대상으로 이 취약점을 악용하고 있다고 경고했습니다.

이러한 전례가 현재 캠페인의 배후에 동일한 세력이 있다는 것을 입증하는 것은 아니지만, PaperCut이 이를 최우선순위의 사고로 다루는 이유를 보여줍니다. 회사는 조사가 진행됨에 따라 침해 지표와 추가 대응 지침을 공지에 업데이트할 예정이라고 밝혔으며, 공격자들이 접근했을 가능성이 있는 데이터의 성격은 여전히 알려지지 않았습니다.

뉴스 출처
BleepingComputer
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기