미국 사이버보안·기반시설보안청(CISA)이 8월 31일 실제 악용이 확인된 취약점 카탈로그(KEV)에 페이퍼컷 NG/MF의 인증 우회 취약점을 등재했습니다. 취약점 번호는 CVE-2026-81578이며, CISA가 지정한 조치 기한은 9월 14일입니다.
CISA에 따르면 이 취약점은 페이퍼컷 NG/MF의 핵심 기능에 대한 인증 확인이 누락된 문제입니다. KEV 카탈로그 등재는 해당 취약점이 실제 공격에 악용됐다는 것을 의미하지만, 특정 조직이나 기관의 침해를 나타내지는 않습니다. 영향을 받는 자산 범위와 공급업체의 구체적 완화 방안은 별도로 확인이 필요합니다.
