Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

최신 보안 동향(26년 09월 02일) 관리자 2026-09-02 00:58:18
최신 보안 동향(26년 09월 02일)
관리자  2026-09-02 00:58:18
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-09-02 00:52

오늘의 종합 위협 브리핑
오늘은 CMS 및 파일관리 플랫폼(Kirby, elFinder)에서 파일 접근·업로드 권한 검증 미비와 SSRF 우회 취약점이 다수 발견되었고, 프린트 관리 솔루션 PaperCut NG/MF는 CISA KEV에 등재된 인증 우회 및 리플렉션 취약점으로 실제 악용 가능성이 높아 가장 시급한 대응이 요구된다. 전반적으로 인증·권한 검증 로직의 설계 결함이 공통된 패턴으로 나타나며, 웹 애플리케이션 및 내부 인프라 서비스 전반에 걸친 접근통제 점검이 필요한 하루였다.
핵심 위협 Top 3
1. PaperCut NG/MF 인증 우회 및 리플렉션 취약점(KEV 등재)
CVE-2026-82078(안전하지 않은 리플렉션)과 CVE-2026-81578(중요 기능 인증 누락)이 CISA KEV에 등재되어 실제 공격에 활용되고 있을 가능성이 높으며, 프린트 관리 인프라의 특성상 기업 네트워크 내 광범위한 피해로 이어질 수 있다.
CVE-2026-82078, CVE-2026-81578 · 영향제품: PaperCut NG/MF
2. elFinder SSRF 보호 우회(DNS 리바인딩)
CVE-2026-81889는 CVSS 8.6의 고위험 취약점으로, fsock_get_contents() 폴백 로직에서 DNS 리바인딩을 통해 SSRF 방어를 우회할 수 있어 내부망 자원 접근 및 정보 유출로 이어질 수 있다.
CVE-2026-81889 · 영향제품: composer/studio-42/elfinder
3. Kirby CMS 파일 접근·업로드 권한 검증 미비
CVE-2026-75594는 사이트 루트 외부 이미지·JSON 파일 접근을, CVE-2026-71415는 청크 업로드 시 권한 검증 누락을 유발해 민감정보 노출 및 악성파일 업로드 위험을 동시에 안고 있다.
CVE-2026-75594, CVE-2026-71415 · 영향제품: composer/getkirby/cms
대응 권고
• PaperCut NG/MF 사용 조직은 CISA KEV 등재 사실을 감안해 즉시 최신 패치를 적용하고 외부 노출 여부를 점검할 것.
• elFinder를 사용하는 시스템은 내부망 접근이 가능한 컴포넌트에 대해 DNS 리바인딩 방어 및 아웃바운드 요청 필터링을 강화할 것.
• Kirby CMS 운영 환경에서는 파일 업로드·접근 권한 정책을 재검토하고 최신 버전으로 업데이트할 것.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 5건)
높음 5 합계 5
높음 GHSA
Kirby CMS: 사이트 루트 외부의 이미지 파일 접근 및 JSON 파일 제한적 접근 취약점
CVE-2026-75594 · Kirby: Access to image files and limited access to JSON files outside of the site root via…
CVE ID CVE-2026-75594
심각도 높음
영향제품 composer/getkirby/cms
출처 GHSA
수집일 2026-09-02
한 줄 요약
Kirby CMS에서 인증되지 않은 사용자가 사이트 루트 밖에 위치한 이미지 파일과 일부 JSON 파일에 접근할 수 있는 취약점

위협 분석
이 취약점은 Kirby CMS의 파일 접근 제어 로직 결함으로 인해 공격자가 웹 루트 외부에 저장된 민감한 이미지 파일 및 제한적으로 JSON 형태의 데이터 파일에 접근할 수 있게 합니다. 별도의 인증 없이 원격에서 악용 가능할 것으로 보이며, 시스템 구성 정보나 사용자 데이터가 포함된 파일이 노출될 경우 후속 공격(정보 수집, 권한 상승 등)의 발판이 될 수 있습니다. CVSS 점수는 명시되지 않았으나 GHSA에서 HIGH로 분류한 만큼 실제 공격 난이도가 낮을 가능성이 있어 주의가 필요합니다.

권고 조치
getkirby/cms 패키지를 최신 패치 버전으로 즉시 업데이트하고, 웹 서버 설정에서 사이트 루트 외부 디렉터리에 대한 접근을 명시적으로 차단하십시오. 민감 파일이 웹에서 접근 가능한 경로에 위치하지 않도록 재점검하고, 웹 애플리케이션 방화벽(WAF)을 통해 비정상적인 파일 경로 요청 패턴을 탐지·차단하는 것을 권장합니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
Kirby CMS: 청크 단위 파일 업로드 처리 시 업로드 권한 검증 누락 취약점
CVE-2026-71415 · Kirby: File upload permissions are not checked during processing of chunk data
CVE ID CVE-2026-71415
심각도 높음
영향제품 composer/getkirby/cms
출처 GHSA
수집일 2026-09-02
한 줄 요약
Kirby CMS가 파일을 청크(분할) 단위로 업로드 처리할 때 사용자 업로드 권한을 제대로 검사하지 않는 취약점

위협 분석
파일 업로드 기능에서 청크 데이터를 처리하는 과정 중 권한 검증 로직이 누락되어, 업로드 권한이 없는 사용자도 파일을 서버에 업로드할 수 있는 상황이 발생할 수 있습니다. 이는 웹셸 업로드, 악성 파일 배포 등 원격 코드 실행(RCE)으로 이어질 수 있는 심각한 취약점으로, 공격자가 인증된 저권한 계정만 확보해도 시스템을 완전히 장악할 위험이 있습니다. GHSA HIGH 등급으로 분류되어 있어 실제 악용 가능성이 높게 평가됩니다.

권고 조치
getkirby/cms를 취약점이 패치된 최신 버전으로 즉시 업데이트하십시오. 업데이트 적용 전까지는 파일 업로드 기능을 임시로 비활성화하거나 신뢰할 수 있는 사용자로 제한하고, 업로드된 파일에 대한 확장자·MIME 타입 검증 및 실행 권한 제거 등 추가적인 방어 계층을 적용하는 것이 필요합니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
elFinder: DNS 리바인딩을 통한 SSRF 보호 우회 취약점(fsock_get_contents 폴백 함수)
CVE-2026-81889 · elFinder: SSRF protection bypass via DNS rebinding in the `fsock_get_contents()` fallback
CVE ID CVE-2026-81889
심각도 높음
영향제품 composer/studio-42/elfinder
CVSS 8.6
출처 GHSA
수집일 2026-09-02
한 줄 요약
elFinder의 fsock_get_contents() 대체 함수에서 DNS 리바인딩 공격으로 SSRF 방어 로직을 우회할 수 있는 취약점

위협 분석
elFinder는 외부 URL 요청 시 내부 네트워크 접근을 막기 위한 SSRF 방지 로직을 두고 있으나, fsock_get_contents() 폴백 함수는 DNS 응답 결과를 재검증하지 않아 DNS 리바인딩 기법으로 이를 우회할 수 있습니다. 공격자는 최초 DNS 조회 시 정상 IP를 응답하도록 하여 검증을 통과한 뒤, 실제 요청 시점에 내부망 IP로 응답을 변경해 클라우드 메타데이터 서버나 내부 시스템에 접근할 수 있습니다. CVSS 8.6(HIGH)으로 평가되어 있으며, 내부 정보 유출, 클라우드 자격증명 탈취 등 심각한 2차 피해로 이어질 가능성이 높습니다.

권고 조치
studio-42/elfinder 패키지를 최신 버전으로 즉시 업데이트하십시오. 업데이트 전에는 서버 방화벽/네트워크 정책을 통해 애플리케이션 서버가 내부망(사설 IP 대역, 클라우드 메타데이터 엔드포인트 등)으로 직접 아웃바운드 요청을 보내지 못하도록 제한하고, DNS 캐싱 및 재검증(Pinning) 정책을 강화하는 것을 권장합니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 CISA KEV
PaperCut NG/MF 안전하지 않은 리플렉션 취약점(실제 악용 확인, KEV 등재)
CVE-2026-82078 · PaperCut NG/MF Unsafe Reflection Vulnerability
CVE ID CVE-2026-82078
심각도 높음
영향제품 PaperCut NG/MF
출처 CISA KEV
수집일 2026-09-02
한 줄 요약
PaperCut NG/MF 프린트 관리 솔루션에서 안전하지 않은 리플렉션 처리로 인해 발생하는 취약점으로, CISA KEV에 등재되어 실제 공격에 악용 중

위협 분석
이 취약점은 PaperCut NG/MF의 애플리케이션 로직에서 사용자 입력값이 검증 없이 리플렉션 API에 전달되어, 공격자가 임의의 클래스나 메서드를 호출해 인증 우회, 원격 코드 실행 등으로 이어질 수 있는 구조적 결함입니다. CISA Known Exploited Vulnerabilities(KEV) 목록에 등재되었다는 것은 이미 실제 공격에서 활발히 악용되고 있음을 의미하며, PaperCut은 과거에도 랜섬웨어 그룹(예: Cl0p, LockBit 연계)의 초기 침투 경로로 악용된 이력이 있어 매우 높은 위험도를 가집니다. 프린트 관리 서버는 조직 내부망에 위치하는 경우가 많아, 침해 시 내부망 전체로 공격이 확산될 가능성이 큽니다.

권고 조치
PaperCut NG/MF를 제조사가 제공하는 최신 보안 패치 버전으로 즉시 업데이트하십시오. 패치 적용이 지연될 경우 관리 콘솔 및 웹 인터페이스에 대한 외부 접근을 즉시 차단하고, 방화벽/VPN을 통한 접근 제어를 강화해야 합니다. 또한 이미 KEV에 등재된 만큼, 침해지표(IOC) 기반 로그 점검과 침해사고 대응 절차(IR)를 병행하여 실제 악용 여부를 신속히 확인하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 CISA KEV
CVE-2026-81578 · PaperCut NG/MF 주요 기능 인증 누락 취약점
CVE-2026-81578 · PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
CVE ID CVE-2026-81578
심각도 높음
영향제품 PaperCut NG/MF
출처 CISA KEV
수집일 2026-09-02
한 줄 요약
PaperCut NG/MF 제품에서 중요 기능에 대한 인증 절차가 누락되어 인증되지 않은 공격자가 해당 기능에 접근할 수 있는 취약점입니다.

위협 분석
이 취약점은 CISA KEV(악용이 확인된 취약점 목록)에 등재되어 실제 공격에 활용되고 있음이 확인되었으며, 심각도는 HIGH로 분류됩니다. 인증 누락 유형의 취약점은 공격자가 별도의 자격 증명 없이도 관리 기능이나 설정 변경, 파일 처리 등 민감한 기능에 직접 접근할 수 있게 하여, 서비스 오남용, 정보 유출, 나아가 시스템 완전 장악으로 이어질 가능성이 있습니다. PaperCut 제품은 다수의 기업 및 기관 인쇄 관리 환경에서 널리 사용되고 있어 공격 표면이 넓고, 과거에도 유사한 인증 우회 취약점이 랜섬웨어 유포 등 실공격에 활용된 이력이 있어 악용 위험이 높은 것으로 평가됩니다.

권고 조치
PaperCut NG/MF 사용 기관은 제조사가 배포한 최신 보안 패치를 즉시 적용하고, 패치 적용이 지연될 경우 외부 인터넷 노출을 최소화하는 네트워크 접근 제어(방화벽, VPN 등)를 적용해야 합니다. 또한 비정상적인 접근 시도나 관리 기능 호출 로그를 모니터링하고, CISA KEV 목록에 등재된 취약점인 만큼 연방기관 수준의 긴급 조치 기준에 준하여 우선순위를 두고 대응하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 2건)
높음 1중간 1 합계 2
중간 KISA
한컴위드 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-02
출처: KISA (한국인터넷진흥원)

□ 개요
o 한컴위드社 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o AnySign4PC에서 발생하는 Improper Input Validation 취약점 [1][2]

□ 영향을 받는 제품 및 해결 방안

제조사명 제품명 영향받는 버전 해결 버전
한컴위드 AnySign4PC 1.1.5.0 이상 1.1.5.1 이하 1.1.5.3

□ 문의사항
o 한컴위드社 연락처 : ☎ 1644-0128, 031-622-6333 (hs_help@hancomwith.com)
o 침해사고 발생 시 [보호나라(https://boho.or.kr)] → [침해사고 신고] → [신고하기] 통해 신고

□ 작성 : 디지털위협대응본부 취약점관리센터

높음 KISA
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-08-31)
심각도 높음
출처 KISA
수집일 2026-09-02
출처: KISA (한국인터넷진흥원)

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품

CVE제조사취약점내용조치사항
CVE-2026-81578PaperCutPaperCut NG/MF Missing Authentication for Critical Function VulnerabilityPaperCut NG/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
CVE-2026-82078PaperCutPaperCut NG/MF Unsafe Reflection VulnerabilityPaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 디지털위협대응본부 취약점관리센터

보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처(보안뉴스·KISA·FortiGate·PaloAlto)에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.

첨부 파일 :