Cisco 중대 취약점 대규모 악용 중… SD-WAN 네트워크 보안 위기 신호

Cisco 중대 취약점 대규모 악용 중… SD-WAN 네트워크 보안 위기 신호

Cisco 중대 취약점 대규모 악용 중… SD-WAN 네트워크 보안 위기 신호

엔터프라이즈 핵심 인프라 Cisco Catalyst 제어기의 인증 우회 취약점, 실시간 공격 확인

  • Cisco가 Catalyst SD-WAN 제어기의 최대 심각도 인증 우회 취약점(CVE-2026-XXXXX)을 공개했으며, 공격자가 관리자 권한 획득에 성공하는 제로데이 악용이 현재 진행 중입니다. 이 취약점은 Cisco의 SD-WAN 기술이 보안 및 네트워크 운영 최적화를 위해 광범위하게 배포되어 있다는 점에서 글로벌 기업 네트워크 인프라 전반에 즉각적 위협을 초래합니다.
  • Cisco Catalyst SD-WAN 제어기는 대규모 기업의 분산 네트워크 환경에서 중앙 집중식 관리 역할을 수행하므로, 이 취약점을 악용한 공격자는 피해 기업의 전 지역, 전 지사에 걸친 네트워크 트래픽을 가로채거나 변조할 수 있습니다. 금융, 제조, 통신, 공공 부문의 핵심 인프라가 모두 영향을 받을 가능성이 높습니다.
  • 현재까지 보안 연구팀들이 세 개 이상의 Cisco SD-WAN 버전에서 인증 우회가 가능함을 확인했으며, Shodan 및 기타 자산 탐색 도구를 통해 인터넷 공개 범위의 Catalyst 제어기가 적어도 5만 대 이상 확인되었습니다. 이는 대규모 자동화 공격에 취약한 환경이 이미 형성되어 있음을 의미합니다.
  • Palo Alto Networks, Fortinet 등 경쟁 보안 업체들이 Cisco의 취약점을 활용한 네트워크 침투 사례를 역추적 분석 중이며, 공급망 상에서 Cisco 장비를 사용하는 국내 대규모 기업들의 네트워크 보안 감사 필요성이 긴급히 대두되고 있습니다.
  • Cisco는 패치 공개 이후 48시간 내 긴급 업데이트를 배포했으나, 국내 금융 및 통신 기업들의 패치 적용률이 아직 40% 수준에 머물러 있어 추가 침해 위험이 계속되고 있습니다.

한국 정부의 금융감독위원회, 방송통신위원회 등 관련 규제 기관은 Cisco SD-WAN 도입 기업에 대한 긴급 보안 점검을 지시하고, 특히 공공 부문 및 금융 기관의 48시간 내 패치 완료를 필수화하는 행정 조치가 필요하며, 국내 보안 업체들에게 Cisco 환경 특화 탐지 및 대응 도구 개발 지원을 가속화해야 합니다.

주요 용어: SD-WAN(Software-Defined Wide Area Network, 전용 회선 대신 일반 인터넷을 통해 분산 네트워크를 통합 관리하는 기술), 인증 우회(Authentication Bypass, 정상적인 인증 절차를 우회하여 비인가 접근 권한 획득), 제로데이(Zero-day, 벤더가 미처 패치하지 못한 취약점을 악용하는 공격)

출처: BleepingComputer