Categories: News

체크포인트 ‘SmartConsole 제로데이’ 악용…글로벌 장비 공급망 리스크 부각

체크포인트 ‘SmartConsole 제로데이’ 악용 공격 확산…국가 네트워크 관리 신뢰성 경보

  • 체크포인트가 방화벽·보안게이트웨이 관리도구인 ‘SmartConsole’에서 원격코드실행 제로데이 취약점이 실제 공격에 사용됐다고 경고했으며, 이는 관리콘솔 자체가 공격 통로로 전환된 사례이다.
  • 공격자는 특정 버전 SmartConsole에 특수 요청을 보내 관리자 권한으로 임의 코드를 실행하고 정책 변경·로그 삭제·신규 규칙 삽입까지 가능해지며, 방화벽이 공격자 통제 하에 놓이는 구조적 위험이다.
  • 체크포인트는 Hotfix와 패치를 긴급 배포하며 SmartConsole 최신 버전 설치와 인터넷 비공개망 운영을 권고했고, 구버전 유지 기관과 패치 지연 환경이 공격 표적이 될 수 있어 공공·금융·통신 인프라 점검이 시급하다.
  • 실제 악용이 확인된 관리콘솔 제로데이는 국내 방화벽·관제 시스템이 글로벌 제품에 크게 의존하는 현실을 재확인시키며, 국산 통합관리 SW와 보안운영 플랫폼을 전략산업으로 육성해야 할 정책적 근거가 된다.
  • 이번 사건은 30조원 규모 정보보호산업 육성·사이버보안 펀드로 추진 중인 K-시큐리티 클러스터 정책에 공급망·관리콘솔 보안 R&D를 우선 반영할 필요성을 보여주며, 국가사이버안보전략의 핵심 인프라 안전성 과제를 구체화하는 계기이다.

정부는 국내 주요 기관의 Check Point 계열 SmartConsole 사용 현황과 패치 적용 여부를 일괄 점검하고, 차세대 보안 R&D와 사이버보안 펀드 투자 대상에 ‘글로벌 제품 관리콘솔 보안·국산 대체 플랫폼’ 트랙을 명시해 공급망 리스크를 체계적으로 줄여야 한다.

주요 용어: 제로데이 취약점(공개·패치되기 전 공격에 활용되는 보안 약점), SmartConsole(방화벽·보안장비 정책을 중앙에서 설정·관리하는 콘솔 소프트웨어)

출처: BleepingComputer

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

17시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

17시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

17시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

17시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

17시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

17시간 ago