Categories: News

Cisco FMC 취약점, 국가·랜섬웨어 공격자에 악용

Cisco FMC의 인증 우회 결함이 국가·금전형 공격자에 의해 악용 확산

  • Cisco Secure Firewall Management Center(FMC)의 CVE-2026-20079와 CVE-2026-20316이 실제 공격에 쓰였다. 이 장비는 여러 Cisco 방화벽을 한곳에서 관리해, 한 번 뚫리면 방어정책 전체가 흔들린다.
  • CVE-2026-20079는 인증 없이 원격 명령을 허용하는 고위험 취약점이고, CVE-2026-20316은 하드코딩 자격증명으로 낮은 권한 접속을 가능하게 한다. 두 결함의 조합은 관리 콘솔 탈취를 쉽게 만든다.
  • 국가 지원 조직과 랜섬웨어 연계 공격자가 같은 약점을 노리며 FMC를 침투 거점으로 삼았다. 중앙 관리형 보안장비가 표적이 되면 단일 장애점이 되어 기관 전체 네트워크가 연쇄 위험에 노출된다.
  • 이 이슈는 2026년 7월 Cisco가 이미 악용 사실을 경고한 뒤 9월에도 계속 관측됐고, CVE-2026-20079는 CVSS 10.0으로 분류됐다. 패치 지연은 곧 원격 장악 가능성의 장기 노출로 이어진다.
  • 정부와 공공망은 FMC 같은 중앙 관제 장비를 인터넷에 두는 관행을 줄여야 한다. 인증 우회 취약점이 한 번 터지면 방화벽 정책 수정권까지 빼앗겨 국가 핵심망의 가시성과 통제가 동시에 약화된다.
  • 이번 사례는 보안 장비도 소프트웨어처럼 상시 패치와 분리 운용이 필요함을 보여준다. 국산 보안산업에는 관제 장비의 안전설계와 위협 대응 자동화 수요가 커지는 반면, 미패치 장비 의존은 즉각적인 운영 리스크다.

중앙 관리형 보안장비의 인터넷 노출을 점검하고, 패치 전까지는 관리망 분리와 접근 제한을 즉시 적용해야 한다. 국가망은 방화벽보다 그 방화벽을 지휘하는 콘솔의 방어가 우선이다.

주요 용어: FMC(여러 방화벽을 중앙에서 관리하는 콘솔), 인증 우회(로그인 절차를 건너뛰는 결함), CVSS(취약점 심각도 점수 체계), 하드코딩 자격증명(프로그램에 고정된 비밀번호)

출처: Help Net Security

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

13시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

13시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

13시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

13시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

13시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

13시간 ago