Categories: News

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용

  • 시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며, 공격자는 넥서스 스위치에서 루트 권한 코드 실행이 가능하다.
  • 영향 대상은 NX-OS 기반 Nexus 3000·9000 시리즈이며, NX-API·NGOAM·MPLS OAM 기능이 활성화된 장비에서만 공격 조건이 성립한다.
  • CVE-2026-76471은 조작된 HTTP 요청으로 NX-API를 악용하고, CVE-2026-76485·76486·76501은 NGOAM 패킷 검증 오류를 이용한다.
  • 취약점은 모두 입력 또는 IP 트래픽 검증 실패에서 비롯됐고, CVE-2026-76465는 MPLS 에코 요청으로 원격 코드 실행이나 서비스 거부를 일으킬 수 있다.
  • NX-API는 기본값이 비활성화됐지만 NGOAM과 MPLS OAM 설정에 따라 노출되므로, 기능별 자산 식별과 시스코 보안 수정본 적용이 우선이다.
  • 국내 데이터센터와 통신망의 Nexus 장비도 동일한 기능 구성을 사용하면 관리망 장악 위험에 놓일 수 있어, 정부는 점검 기준과 긴급 패치 지원체계를 마련해야 한다.

국내 핵심망 운영기관은 Nexus 3000·9000의 OAM 기능과 NX-API 활성 여부를 즉시 조사하고, 패치 전까지 접근통제와 모니터링을 강화해야 한다.

주요 용어: NX-OS(시스코 데이터센터 스위치 운영체제), 루트 권한(장비를 사실상 전부 제어하는 최고 권한)

출처: BleepingComputer

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

4시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

4시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

4시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

4시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

4시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

4시간 ago