전 세계 학교, 정부 기관, 기업이 의존하는 인쇄 관리 소프트웨어 PaperCut이 새로 발견된 제로데이 취약점이 실제 공격 환경에서 활발히 악용되고 있음을 확인했습니다. 이 결함은 PaperCut NG 및 PaperCut MF의 모든 버전에 영향을 미치며, 회사가 지금까지 발행한 자문 중 가장 광범위한 것 중 하나입니다. 긴급 패치는 현재 버전 25와 26에 제공되며, PaperCut은 관리자에게 지체 없이 적용할 것을 촉구하고 있습니다.
무엇이 발생했나
PaperCut의 보안 팀은 공격자가 개념 증명 환경이 아닌 실제 고객 환경을 대상으로 이 취약점을 적극적으로 악용하고 있음을 확인했습니다. 이 결함이 모든 NG 및 MF 버전에 걸쳐 있기 때문에, 최근에 업데이트한 시기와 관계없이 소프트웨어의 모든 릴리스를 실행하는 조직이 잠재적으로 노출될 수 있습니다. 이는 PaperCut 제로데이 긴급 패치 릴리스에 대한 초기 발견과 PaperCut의 첫 번째 수정 사항을 자세히 다룬 이전 자문에 이어지는 것입니다. 이번 최신 공개는 해당 사고를 확장하여 제품 라인 전반에 걸친 노출 규모를 확인하고, 가장 최신 지원 버전인 v25 및 v26에 대한 맞춤형 패치를 배포했습니다.
PaperCut과 같은 인쇄 관리 플랫폼은 네트워크 인프라의 독특한 교차점에 위치합니다. 이러한 플랫폼은 일반적으로 인쇄 큐를 관리하고, 사용자를 인증하며, 내부 디렉터리 서비스와 연동하기 위해 높은 권한으로 실행됩니다. 이러한 조합은 공격자에게 매력적인 대상이 됩니다. 성공적인 익스플로잇은 프린터만 손상시키는 것이 아니라 잠재적으로 공격자에게 조직의 더 넓은 네트워크 내부에 발판을 제공할 수 있습니다.
이 제로데이가 다른 이유
많은 소프트웨어 취약점은 오래된 버전을 실행하는 소수의 사용자에게만 영향을 미칩니다. 이번 건은 PaperCut이 모든 NG 및 MF 버전에 영향을 미친다고 밝혔기 때문에 주목할 만하며, 이는 업데이트를 미룬 조직으로만 노출이 제한되지 않는다는 것을 의미합니다. 이는 위험을 분류하려는 IT 팀에게 중요한 차이점입니다. 패치 관리만으로는 이번 노출을 예방할 수 없었습니다. v25 및 v26에 대한 긴급 수정이 제공되기 전까지는 완전히 업데이트된 환경도 영향을 받았기 때문입니다.
인쇄 워크플로를 통해 민감한 문서를 처리하는 조직, 예를 들어 환자 기록을 인쇄하는 의료 기관, 학생 데이터를 관리하는 학교, 시민 정보를 처리하는 정부 기관의 경우, 손상된 인쇄 서버는 데이터 노출의 조용한 진입점이 될 수 있습니다. 인쇄 로그, 작업 메타데이터, 인쇄 서비스와 연결된 인증 자격 증명은 공격자가 접근 권한을 얻으면 모두 개인정보 보호에 영향을 미칠 수 있습니다. 데이터 도난이 확인되지 않은 경우에도, 공격자가 민감한 문서를 처리하는 시스템에 무단 접근했다는 사실은 해당 서버를 통해 정보가 전달된 모든 사람에게 정당한 개인정보 보호 우려를 제기합니다.
이것이 당신에게 의미하는 바
조직에서 PaperCut NG 또는 MF를 사용하는 경우, 지금 최우선 순위는 실행 중인 버전을 확인하고 v25 또는 v26에 대한 긴급 패치가 환경에 적용되는지 확인하는 것입니다. 이전의 지원되지 않는 버전을 사용 중이라면 직접 패치를 사용할 수 없을 수 있으므로 완화 조치에 대한 PaperCut의 공식 지침을 확인하세요.
일반 사용자의 경우 영향은 대부분 간접적입니다. PaperCut과 직접 상호작용할 가능성은 낮지만, 학교, 고용주 또는 사용하는 서비스 제공업체가 인쇄 관리에 이를 의존하는 경우, 이번 사고는 개인정보 보호 위험이 종종 볼 수 없는 인프라에 존재한다는 사실을 상기시켜 줍니다. VPN 게이트웨이, 방화벽 및 기타 백엔드 시스템과 같은 인쇄 서버는 개인 정보를 보호하거나 노출시키는 보이지 않는 배관의 일부입니다. 그 배관에 구멍이 생기면, 영향을 받은 소프트웨어를 직접 사용한 적이 없더라도 그 결과가 바깥으로 퍼져나갈 수 있습니다.
실행 가능한 핵심 사항
PaperCut 배포를 관리하는 IT 관리자와 보안 팀을 위한 단계는 명확하지만 시간에 민감합니다:
- 이전 패치 주기에서 간과되었을 수 있는 인스턴스를 포함하여 환경의 모든 PaperCut NG 및 MF 인스턴스를 식별하세요.
- v25 및 v26에 대한 긴급 패치를 즉시 적용하고, 이전 버전을 실행 중인 경우 PaperCut의 자문을 참조하여 지침을 확인하세요.
- 인쇄 서버 로그에서 특히 인증 시도 또는 예상치 못한 관리자 접근과 관련된 비정상적인 활동을 검토하세요.
- 가능한 경우 인쇄 관리 서버의 네트워크 노출을 제한하고, 실제로 필요한 시스템과 사용자에게만 접근을 허용하세요.
일반 사용자와 타사 소프트웨어에 의존하는 조직의 경우, 이번 사고는 공급업체에게 적극적으로 악용되는 취약점을 얼마나 빨리 패치하는지, 위험을 얼마나 투명하게 전달하는지 질문할 유용한 계기가 됩니다. 널리 사용되는 제품의 모든 버전에 영향을 미치는 PaperCut 제로데이는 아무리 일상적으로 보이는 소프트웨어라도 개인정보 및 보안 위험이 될 수 없다는 면역이 없다는 사실을 상기시켜 줍니다. 이러한 공개에 대한 정보를 지속적으로 확인하고 IT 팀이나 공급업체가 신속히 대응하도록 독려하는 것은 거의 생각하지 않는 시스템을 통해 흐르는 데이터를 보호하는 가장 간단한 방법 중 하나로 남아 있습니다.




