Quest KACE SMA 시스템 CVSS 10.0 제로데이 취약점 실제 공격으로 글로벌 IT 관리 인프라 붕괴 위기

Quest KACE SMA 시스템 CVSS 10.0 제로데이 취약점 실제 공격으로 글로벌 IT 관리 인프라 붕괴 위기

Quest KACE SMA 시스템 CVSS 10.0 제로데이 취약점 실제 공격으로 글로벌 IT 관리 인프라 붕괴 위기

해커들이 CVSS 10.0 완벽 점수 취약점 CVE-2025-32975를 악용해 패치되지 않은 Quest KACE SMA 시스템을 장악하며 기업 IT 관리망 전체를 위협하고 있습니다.

  • Quest KACE Systems Management Appliance(SMA)는 기업의 서버, 워크스테이션, 네트워크 장비를 원격 관리하는 핵심 IT 인프라 솔루션으로 해커들이 CVE-2025-32975라는 인증 우회 취약점을 통해 무단 접근하며 시스템 전체를 장악하고 관리자 권한을 탈취하는 공격이 실제 확인되었습니다.
  • 이번 취약점은 CVSS 10.0의 최고 심각도를 기록한 치명적 결함으로 패치되지 않은 시스템에서 해커가 임의 코드 실행을 통해 백도어 설치와 데이터 유출을 동시에 실행하며 글로벌 기업의 IT 자산 관리 체계가 순식간에 무너지는 사태를 초래하고 있습니다.
  • Quest Software는 긴급 패치를 배포했으나 공격자들이 이미 취약점을 악용한 사례가 다수 보고되면서 기업들은 즉각 패치 적용과 침투 테스트를 실시해야 하며 이는 IT 관리 도구의 보안 신뢰성을 재평가하는 계기가 되고 있습니다.
  • 이 사건은 단일 취약점이 IT 관리 인프라 전체를 무너뜨릴 수 있음을 보여주며 미국 CISA 등 정부 기관의 KEV(Known Exploited Vulnerabilities) 등재 가능성을 높여 국가적 인프라 보호 정책 강화로 이어질 전망입니다.
  • 글로벌 공급망에서 Quest KACE와 같은 SaaS 기반 관리 도구 의존도가 높은 한국 기업들은 공급자 보안 검증 절차를 강화하고 다중 인증 및 제로 트러스트 모델 도입을 서둔다.

이번 사건은 IT 관리 도구가 공격의 교두보가 된다는 점에서 주목할 필요가 있다. 단기적으로는 Quest KACE 사용자 대상 패치와 로그 감사, 중장기적으로는 공급망 보안 정책과 제로 트러스트 아키텍처 도입 대응이 필요하다.

출처: The Hacker News