Categories: News

HPE AOS-CX 스위치 관리자 비밀번호 재설정 취약점으로 네트워크 장악 리스크

엔터프라이즈 네트워크 코어 장비의 치명적 인증 우회 취약점이 글로벌 인프라 안보를 위협

  • HPE는 AOS-CX 시리즈 스위치의 심각한 취약점으로 공격자들이 관리자 비밀번호를 재설정하고 네트워크 전체를 장악할 수 있는 상황을 경고하였습니다.
  • 이 취약점은 인증 메커니즘의 근본적 결함으로 발생하며 물리적 접근 없이 원격 공격으로도 악용 가능하여 기업 데이터센터의 보안 기반을 무너뜨립니다.
  • 전 세계 수많은 조직이 사용하는 HPE 네트워크 인프라의 핵심 장비에서 발견된 이번 사태는 공급업체 패치 준수와 대체 장비 검토를 요구합니다.
  • 미국 CISA의 Known Exploited Vulnerabilities 목록 추가 가능성이 높아 한국 정부 기관의 네트워크 장비 재고 점검과 패치 관리 프로세스 강화가 시급합니다.
  • HPE는 긴급 펌웨어 업데이트를 배포하였으나 자동화된 취약점 스캔과 네트워크 세그먼테이션 적용이 지속적 방어 전략의 핵심입니다.

이번 사건은 네트워크 코어 장비 취약점이 국가 인프라 붕괴로 이어질 수 있다는 점에서 주목할 필요가 있다. 단기적으로는 HPE 패치 즉시 적용, 중장기적으로는 네트워크 장비 다각화 정책이 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

10시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

10시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

10시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

10시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

10시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

10시간 ago