Telnetd 치명적 미패치 결함, 인증없는 루트 RCE로 서버 장악 위기
Telnetd의 CVE-2026-32746 미패치 취약점이 인증 없이 루트 RCE를 허용해 전 세계 서버의 완전 장악 위험 초래하는 글로벌 보안 위기
- Telnetd 데몬의 치명적 취약점 CVE-2026-32746은 패치되지 않은 상태로 인증 과정 없이 루트 권한의 원격 코드 실행(RCE)을 가능하게 하며 전 세계 수많은 리눅스 서버를 즉각적 위협에 노출시키고 있습니다.
- 이 결함은 Telnet 프로토콜의 인증 메커니즘을 완전히 우회하며 공격자가 임의 코드를 주입해 시스템 전체를 통제하고 영구 백도어를 설치하는 데 활용되고 있습니다.
- Telnetd는 여전히 레거시 시스템과 임베디드 장치에서 광범위하게 사용되며 이번 취약점은 IoT 기기와 산업 제어 시스템(ICS)까지 확산되어 국가 핵심 인프라의 안보를 위협하는 파급력을 지니고 있습니다.
- 보안 연구진은 즉각 패치 권고를 발표하였으나 미패치 서버의 비율이 높아 대규모 봇넷 형성과 동시다발 공격의 기반이 될 가능성이 크며 글로벌 네트워크 안정성을 흔듭니다.
- 이 사건은 구형 프로토콜의 지속 사용이 초래하는 구조적 위험을 드러내며 현대 네트워크에서 Telnet 금지 정책과 대체 SSH 강화 등 표준 보안 프로토콜 전환을 촉진하는 정책 변화를 요구합니다.
이번 취약점은 레거시 프로토콜의 위험성을 재확인한다. 단기적으로 Telnetd 패치 및 비활성화, 중장기적으로 ICS 보안 표준 개정이 필요하다.
출처: The Hacker News