CISA 힉비전·록웰 CVSS 9.8 취약점 KEV 등록으로 산업 제어 시스템 위기
CISA가 힉비전과 록웰 오토메이션의 고위험 취약점을 KEV 카탈로그에 추가하며, 글로벌 ICS 보안 패치 의무화를 촉구한다.
- 미국 사이버보안인프라보안국(CISA)은 힉비전 카메라와 록웰 오토메이션 산업 제어 시스템(ICS)의 CVSS 9.8 점수 취약점을 알려진 익스플로잇된 취약점(KEV) 카탈로그에 등재하며, 연방 기관의 2주 내 패치와 민간 부문의 즉시 대응을 명령하고 있습니다.
- 이 취약점들은 인증 없이 원격 코드 실행을 허용하여 물리적 보안 카메라와 공장 자동화 시스템을 장악당할 위험을 초래하며, 에너지·제조 산업의 글로벌 공급망에 파괴적 영향을 미쳐 생산 중단과 안전 사고를 유발할 수 있습니다.
- CISA KEV 등록은 취약점 우선순위 관리의 국제 표준으로 자리 잡으며, 미패치 장비가 국가 핵심 인프라 공격의 주요 벡터가 되는 현실을 강조하고, 한국의 스마트 팩토리 도입 기업에 보안 감사 필요성을 제기합니다.
- 록웰 오토메이션과 힉비전 제품의 광범위한 사용으로 인해 취약점 악용이 다국적 기업으로 확산됨에 따라, ICS 보안 규제가 강화되고 공급망 제조사의 책임이 확대되는 정책 변화를 가속화하고 있습니다.
이번 사건은 ICS 취약점이 산업 안보를 위협한다는 점에서 주목할 필요가 있다. 단기적으로는 KEV 취약점 패치 확인을, 중장기적으로는 ICS 공급망 규제 도입으로 한국 제조업 보호가 필요하다.
출처: The Hacker News