HPE AOS-CX 치명적 취약점 관리자 패스워드 재설정 허용

HPE AOS-CX 치명적 취약점 관리자 패스워드 재설정 허용

HPE AOS-CX 스위치의 임계 취약점이 공격자들에게 관리자 패스워드 재설정을 가능케 해 네트워크 장악 위험 초래

  • HPE가 AOS-CX 시리즈 스위치의 치명적 보안 취약점을 경고하며 인증되지 않은 공격자들이 관리자 패스워드를 재설정하고 전체 네트워크를 장악할 수 있는 위험을 공식화한다.
  • 이 취약점은 네트워크 스위치의 인증 메커니즘을 우회하여 원격 접근을 허용하며 FortiGate 등 유사 장비 취약과 연계되어 공급망 보안 붕괴를 가속화한다.
  • HPE 사용자들은 즉각 패치 적용과 접근 제어 강화를 권고받고 있으며 이는 글로벌 데이터센터와 기업 네트워크의 스위칭 인프라 표준 재검토를 촉발한다.
  • 취약점 악용이 아시아 핵심 인프라 공격 패턴과 일치함에 따라 국제 협력 하에 네트워크 장비 보안 인증이 필수적이다.
  • HPE 사태는 한국 정부의 공공 인프라에서 HPE 장비 감사와 국산 대체 정책을 통해 공급망 의존 리스크를 줄일 필요성을 시사한다.

이번 사건은 네트워크 스위치 취약점이 전체 인프라 붕괴로 이어진다는 점에서 주목할 필요가 있다. 단기적으로는 HPE 패치 배포, 중장기적으로는 장비 인증 제도 대응이 필요하다.

출처: Bleeping Computer