Categories: News

Adobe ‘Campaign Classic’ 치명적 취약점 노출…SaaS 공급망 보안 비상

Adobe ‘Campaign Classic’ 원격 코드 실행 취약점 노출…국내 디지털 마케팅 인프라 리스크 급부상

  • Adobe가 자사 마케팅 플랫폼인 ‘Campaign Classic’에서 사용자 조작 없이 서버에서 임의 코드 실행이 가능한 CVSS 10.0급 취약점을 공개했다.
  • 해당 결함은 이메일·문자 발송을 담당하는 애플리케이션 서버 권한을 탈취당하면 기업 마케팅 데이터베이스와 연계된 내부 시스템으로 공격이 확산될 수 있다.
  • CVSS 10.0은 국제 기준상 최악의 등급으로 한국에서 도입된 Adobe 마케팅 솔루션과 유사 SaaS가 다수 존재해 대규모 개인정보 유출과 랜섬웨어 발판이 될 수 있다.
  • 국가 디지털 전환 전략에서 마케팅·고객경험 플랫폼을 광범위하게 활용하는 추세라 정부 공공기관과 금융·통신사의 SaaS 보안 가이드라인과 점검체계 강화가 시급하다.
  • 정보보호산업 글로벌 경쟁력 확보 전략이 SaaS 보안·취약점 관리 서비스 수요를 확대하는 계기가 될 수 있어 국내 보안기업의 애플리케이션 보안·취약점 진단 역량을 고도화해야 한다.

정부는 SaaS·마케팅 플랫폼을 포함한 공공·민간 소프트웨어 공급망 실태조사와 취약점 신속 패치 의무화를 추진하고, 국내 보안기업의 취약점 탐지·코드 리뷰 서비스에 정책 수요를 연계할 필요가 있다.

주요 용어: CVSS 10.0(국제 취약점 심각도 최고 등급으로 공격 난이도가 낮고 피해 범위가 광범위한 상태), 원격 코드 실행(공격자가 네트워크를 통해 서버에 명령을 내려 프로그램처럼 실행시키는 공격 방식으로 시스템 장악 위험이 큼)

출처: The Hacker News

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

18시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

18시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

18시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

18시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

18시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

18시간 ago