시스코, 핵심 취약점 12건 패치
시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다
- 시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심 취약점을 고치는 보안 업데이트를 배포했다.
- Nexus 3000·9000의 NGOAM 활성화 환경에서는 조작된 IP 패킷이 CVE-2026-76485·76486·76501을 촉발할 수 있다.
- APIC의 CVE-2026-76498·76499·76500은 접근통제·운영체제 명령주입·메모리 결함을 포함하며 Finesse도 공개된 SSRF를 수정했다.
- 이번 조치는 핵심 취약점 12건과 관련되며 공개된 Finesse 결함은 CVE-2026-20362이고 시스코는 실제 악용을 인지하지 못했다고 밝혔다.
- 현재 악용 증거가 없더라도 NGOAM·APIC 관리면·Finesse 웹인터페이스가 공격 경로가 되어 네트워크 운영권을 위협하므로 즉시 패치 우선순위를 정해야 한다.
- 한국은 시스코 장비 목록과 NGOAM 설정을 중앙 점검하고 고정 소프트웨어 적용을 의무화해 공급망 의존을 줄이는 보안검증 시장을 육성해야 한다.
정책 담당자는 시스코 장비의 자산·기능·관리면을 우선 식별하고, 인터넷 노출 차단과 패치 검증을 병행해 선제 대응 체계를 가동해야 한다.
주요 용어: NGOAM(네트워크 운영·진단 기능), APIC(정책 기반 데이터센터 제어기), SSRF(서버가 대신 요청하도록 악용하는 결함), CVE(공개 취약점 식별번호)
출처: SecurityWeek