F5 BIG-IP APM 14,000대 노출로 RCE 공격 지속, 기업 방화벽 붕괴 직전

F5 BIG-IP APM 14,000대 노출로 RCE 공격 지속, 기업 방화벽 붕괴 직전

F5 BIG-IP APM 14,000대 노출로 RCE 공격 지속, 기업 방화벽 붕괴 직전

14,000개 이상의 F5 BIG-IP APM 인스턴스가 RCE 취약점에 그대로 노출되어 기업 네트워크 방화벽 기능 마비 위험이 고조되고 있다.

  • F5 Networks의 BIG-IP Access Policy Manager(APM)에서 발견된 원격 코드 실행(RCE) 취약점이 패치에도 불구하고 14,000개 이상의 인스턴스가 인터넷에 노출되어 지속적인 공격 대상이 되고 있습니다.
  • 이 취약점은 기업의 원격 접근 제어와 VPN 기능을 무력화시켜 내부 네트워크 전체를 외부 공격에 노출시키며 방화벽 솔루션으로서의 근본적 신뢰성을 훼손하고 있습니다.
  • F5 장비의 대규모 노출은 글로벌 기업 인프라의 표준화된 취약점 패턴을 보여주며 국가 단위 네트워크 방어 체계의 공급업체 집중 리스크를 극명하게 드러냈습니다.
  • 한국 정부의 공공 클라우드와 VPN 인프라에서 F5 제품 사용이 광범위한 가운데 이번 사건은 취약점 관리 프로세스 개선과 다중 벤더 전략 도입을 정책적으로 검토해야 할 필요성을 제기합니다.
  • 지속적 노출 상태는 공격자들의 자동화된 스캔·공격 도구 확산을 가속화하며 국제적 취약점 공개 협력 체계와 실시간 패치 배포 인프라 구축의 중요성을 강조합니다.

이번 사건은 네트워크 장비 패치 지연이 국가 안보 리스크로 직결됨을 보여주며 단기적으로 F5 사용자 대상 긴급 점검, 중장기적으로는 자산 관리 자동화 시스템 도입 대응이 필요하다.

출처: Bleeping Computer