Categories: News

HPE AOS-CX 치명적 취약점 관리자 패스워드 재설정 허용

HPE AOS-CX 스위치의 임계 취약점이 공격자들에게 관리자 패스워드 재설정을 가능케 해 네트워크 장악 위험 초래

  • HPE가 AOS-CX 시리즈 스위치의 치명적 보안 취약점을 경고하며 인증되지 않은 공격자들이 관리자 패스워드를 재설정하고 전체 네트워크를 장악할 수 있는 위험을 공식화한다.
  • 이 취약점은 네트워크 스위치의 인증 메커니즘을 우회하여 원격 접근을 허용하며 FortiGate 등 유사 장비 취약과 연계되어 공급망 보안 붕괴를 가속화한다.
  • HPE 사용자들은 즉각 패치 적용과 접근 제어 강화를 권고받고 있으며 이는 글로벌 데이터센터와 기업 네트워크의 스위칭 인프라 표준 재검토를 촉발한다.
  • 취약점 악용이 아시아 핵심 인프라 공격 패턴과 일치함에 따라 국제 협력 하에 네트워크 장비 보안 인증이 필수적이다.
  • HPE 사태는 한국 정부의 공공 인프라에서 HPE 장비 감사와 국산 대체 정책을 통해 공급망 의존 리스크를 줄일 필요성을 시사한다.

이번 사건은 네트워크 스위치 취약점이 전체 인프라 붕괴로 이어진다는 점에서 주목할 필요가 있다. 단기적으로는 HPE 패치 배포, 중장기적으로는 장비 인증 제도 대응이 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

5시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

5시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

5시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

5시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

5시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

5시간 ago