Categories: News

F5 BIG-IP APM 14,000대 노출로 RCE 공격 지속, 기업 방화벽 붕괴 직전

14,000개 이상의 F5 BIG-IP APM 인스턴스가 RCE 취약점에 그대로 노출되어 기업 네트워크 방화벽 기능 마비 위험이 고조되고 있다.

  • F5 Networks의 BIG-IP Access Policy Manager(APM)에서 발견된 원격 코드 실행(RCE) 취약점이 패치에도 불구하고 14,000개 이상의 인스턴스가 인터넷에 노출되어 지속적인 공격 대상이 되고 있습니다.
  • 이 취약점은 기업의 원격 접근 제어와 VPN 기능을 무력화시켜 내부 네트워크 전체를 외부 공격에 노출시키며 방화벽 솔루션으로서의 근본적 신뢰성을 훼손하고 있습니다.
  • F5 장비의 대규모 노출은 글로벌 기업 인프라의 표준화된 취약점 패턴을 보여주며 국가 단위 네트워크 방어 체계의 공급업체 집중 리스크를 극명하게 드러냈습니다.
  • 한국 정부의 공공 클라우드와 VPN 인프라에서 F5 제품 사용이 광범위한 가운데 이번 사건은 취약점 관리 프로세스 개선과 다중 벤더 전략 도입을 정책적으로 검토해야 할 필요성을 제기합니다.
  • 지속적 노출 상태는 공격자들의 자동화된 스캔·공격 도구 확산을 가속화하며 국제적 취약점 공개 협력 체계와 실시간 패치 배포 인프라 구축의 중요성을 강조합니다.

이번 사건은 네트워크 장비 패치 지연이 국가 안보 리스크로 직결됨을 보여주며 단기적으로 F5 사용자 대상 긴급 점검, 중장기적으로는 자산 관리 자동화 시스템 도입 대응이 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

10시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

10시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

10시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

10시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

10시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

10시간 ago