HPE AOS-CX 스위치 관리자 비밀번호 재설정 취약점으로 네트워크 장악 리스크
엔터프라이즈 네트워크 코어 장비의 치명적 인증 우회 취약점이 글로벌 인프라 안보를 위협
- HPE는 AOS-CX 시리즈 스위치의 심각한 취약점으로 공격자들이 관리자 비밀번호를 재설정하고 네트워크 전체를 장악할 수 있는 상황을 경고하였습니다.
- 이 취약점은 인증 메커니즘의 근본적 결함으로 발생하며 물리적 접근 없이 원격 공격으로도 악용 가능하여 기업 데이터센터의 보안 기반을 무너뜨립니다.
- 전 세계 수많은 조직이 사용하는 HPE 네트워크 인프라의 핵심 장비에서 발견된 이번 사태는 공급업체 패치 준수와 대체 장비 검토를 요구합니다.
- 미국 CISA의 Known Exploited Vulnerabilities 목록 추가 가능성이 높아 한국 정부 기관의 네트워크 장비 재고 점검과 패치 관리 프로세스 강화가 시급합니다.
- HPE는 긴급 펌웨어 업데이트를 배포하였으나 자동화된 취약점 스캔과 네트워크 세그먼테이션 적용이 지속적 방어 전략의 핵심입니다.
이번 사건은 네트워크 코어 장비 취약점이 국가 인프라 붕괴로 이어질 수 있다는 점에서 주목할 필요가 있다. 단기적으로는 HPE 패치 즉시 적용, 중장기적으로는 네트워크 장비 다각화 정책이 필요하다.