Cisco FMC 취약점, 국가·랜섬웨어 공격자에 악용
Cisco FMC의 인증 우회 결함이 국가·금전형 공격자에 의해 악용 확산
- Cisco Secure Firewall Management Center(FMC)의 CVE-2026-20079와 CVE-2026-20316이 실제 공격에 쓰였다. 이 장비는 여러 Cisco 방화벽을 한곳에서 관리해, 한 번 뚫리면 방어정책 전체가 흔들린다.
- CVE-2026-20079는 인증 없이 원격 명령을 허용하는 고위험 취약점이고, CVE-2026-20316은 하드코딩 자격증명으로 낮은 권한 접속을 가능하게 한다. 두 결함의 조합은 관리 콘솔 탈취를 쉽게 만든다.
- 국가 지원 조직과 랜섬웨어 연계 공격자가 같은 약점을 노리며 FMC를 침투 거점으로 삼았다. 중앙 관리형 보안장비가 표적이 되면 단일 장애점이 되어 기관 전체 네트워크가 연쇄 위험에 노출된다.
- 이 이슈는 2026년 7월 Cisco가 이미 악용 사실을 경고한 뒤 9월에도 계속 관측됐고, CVE-2026-20079는 CVSS 10.0으로 분류됐다. 패치 지연은 곧 원격 장악 가능성의 장기 노출로 이어진다.
- 정부와 공공망은 FMC 같은 중앙 관제 장비를 인터넷에 두는 관행을 줄여야 한다. 인증 우회 취약점이 한 번 터지면 방화벽 정책 수정권까지 빼앗겨 국가 핵심망의 가시성과 통제가 동시에 약화된다.
- 이번 사례는 보안 장비도 소프트웨어처럼 상시 패치와 분리 운용이 필요함을 보여준다. 국산 보안산업에는 관제 장비의 안전설계와 위협 대응 자동화 수요가 커지는 반면, 미패치 장비 의존은 즉각적인 운영 리스크다.
중앙 관리형 보안장비의 인터넷 노출을 점검하고, 패치 전까지는 관리망 분리와 접근 제한을 즉시 적용해야 한다. 국가망은 방화벽보다 그 방화벽을 지휘하는 콘솔의 방어가 우선이다.
주요 용어: FMC(여러 방화벽을 중앙에서 관리하는 콘솔), 인증 우회(로그인 절차를 건너뛰는 결함), CVSS(취약점 심각도 점수 체계), 하드코딩 자격증명(프로그램에 고정된 비밀번호)