Categories: News

Telnetd 치명적 미패치 결함, 인증없는 루트 RCE로 서버 장악 위기

Telnetd의 CVE-2026-32746 미패치 취약점이 인증 없이 루트 RCE를 허용해 전 세계 서버의 완전 장악 위험 초래하는 글로벌 보안 위기

  • Telnetd 데몬의 치명적 취약점 CVE-2026-32746은 패치되지 않은 상태로 인증 과정 없이 루트 권한의 원격 코드 실행(RCE)을 가능하게 하며 전 세계 수많은 리눅스 서버를 즉각적 위협에 노출시키고 있습니다.
  • 이 결함은 Telnet 프로토콜의 인증 메커니즘을 완전히 우회하며 공격자가 임의 코드를 주입해 시스템 전체를 통제하고 영구 백도어를 설치하는 데 활용되고 있습니다.
  • Telnetd는 여전히 레거시 시스템과 임베디드 장치에서 광범위하게 사용되며 이번 취약점은 IoT 기기와 산업 제어 시스템(ICS)까지 확산되어 국가 핵심 인프라의 안보를 위협하는 파급력을 지니고 있습니다.
  • 보안 연구진은 즉각 패치 권고를 발표하였으나 미패치 서버의 비율이 높아 대규모 봇넷 형성과 동시다발 공격의 기반이 될 가능성이 크며 글로벌 네트워크 안정성을 흔듭니다.
  • 이 사건은 구형 프로토콜의 지속 사용이 초래하는 구조적 위험을 드러내며 현대 네트워크에서 Telnet 금지 정책과 대체 SSH 강화 등 표준 보안 프로토콜 전환을 촉진하는 정책 변화를 요구합니다.

이번 취약점은 레거시 프로토콜의 위험성을 재확인한다. 단기적으로 Telnetd 패치 및 비활성화, 중장기적으로 ICS 보안 표준 개정이 필요하다.

출처: The Hacker News

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

12시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

12시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

12시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

12시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

12시간 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

12시간 ago