Categories: News

네덜란드 NCSC, 체크포인트 VPN 치명적 취약점 악용 임박 경고

네덜란드 NCSC, 체크포인트 VPN 치명적 취약점 악용 임박 경고

  • 네덜란드 국가 사이버보안센터 NCSC는 Check Point Security Gateway와 VPN 제품의 CVE-2026-85102, CVE-2026-85103 취약점 악용이 임박했다고 평가하며, 모든 운영 조직에 보안 패치를 즉시 적용하라고 권고한다.
  • CVE-2026-85102는 원격접속·사이트간 VPN 협상 과정의 인증서 데이터 검증 오류로, 인증되지 않은 공격자가 VPN 게이트웨이에 임의 코드 실행을 할 수 있어 네트워크 내부로 직접 진입하는 원격 침입 경로를 제공한다.
  • CVE-2026-85103는 VPN 인증서 ASN.1 디코딩 과정의 힙 오버플로 취약점으로, Security Gateway뿐 아니라 Security Management Server까지 공격 대상이 되어 방화벽 정책과 중앙 관리 서버가 동시에 장악될 수 있다는 점이 강조된다.
  • 두 취약점은 CVSS 9.8로 최고 수준 위험도로 평가되며, R80·R80.40·R81·R81.20·R82·R82.10 등 다수 버전의 Security Gateway와 Spark Firewall에 영향을 주고, 2026년 9월 10일 NCSC 권고와 함께 Check Point 패치가 공개됐다.
  • NCSC는 공개 PoC가 없지만 대규모 자동화 악용 시도가 “단기간 내” 발생할 것이라 경고하며, 유럽 NCSC·CERT-EU·CISA 등이 연동된 경보 체계를 가동해 핵심 인프라, 정부 기관, 기업의 VPN 구성 점검과 패치 준수 여부를 공동 모니터링하고 있다.
  • 글로벌 VPN 게이트웨이 취약점이 반복되며 경계선 보호 모델의 한계가 드러나므로, 한국은 Check Point 등 특정 벤더 의존도를 상시 파악하고 공공·기간망 VPN 패치 SLA, 벤더 다변화, 제로트러스트 네트워크 전환 로드맵을 정책 수준에서 명문화할 필요가 있다.

해당 사건은 경계 보안 장비 하나의 결함이 국가·기업 전체 네트워크로 확산될 수 있음을 보여준다. 한국 정책 담당자는 공공·기간망 VPN 취약점 대응 속도를 관리 지표로 올리고, 벤더 의존 리스크와 제로트러스트 전환 계획을 연계해 단계별로 의무화해야 한다.

주요 용어: CVE(공개 취약점 식별 번호 체계), CVSS(취약점 심각도 점수 체계), VPN(가상사설망, 외부에서 내부망에 안전하게 접속하는 통신 방식), 제로트러스트(네트워크 안팎을 구분하지 않고 모든 접속을 지속적으로 검증하는 보안 모델)

출처: BleepingComputer

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

12시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

12시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

12시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

12시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

12시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

12시간 ago