주의2026년 5월 25일· NVD
[CVE] CVE-2026-25193 (CVSS 8.1 · 높음) [CWE-532]
핵심 요약
CVE-2026-25193은 Command Centre Service 설치 프로그램의 로그 파일에 서비스 계정 자격 증명과 같은 민감한 정보가 노출될 수 있는 취약점입니다. 이 취약점은 CWE-532(민감한 정보 노출)에 해당하며, 공격자가 시스템에 접근하여 로그 파일에서 자격 증명을 획득하는 T1552.001(Credentials In Files)과 같은 전술에 악용될 수 있습니다. 특히 기본 네트워크 서비스 계정이 아닌 사용자 지정 서비스 계정을 사용하는 환경에서 위험이 증가합니다. IT 감사인은 시스템 로그 관리 정책의 적절성, 민감 정보 저장 여부, 그리고 서비스 계정 관리의 보안 통제 현황을 점검하여 잠재적 자격 증명 노출 위험을 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치Command Centre Service를 포함한 모든 시스템의 로그 파일에서 서비스 계정 자격 증명 등 민감한 정보가 기록되지 않도록 로그 설정 및 필터링 정책을 검토하고 적용할 것을 권고함.
- ✔기술적 조치노출이 우려되는 Command Centre Service의 사용자 지정 서비스 계정 암호를 즉시 변경하고, 주기적인 암호 변경 정책을 수립 및 시행할 것을 권고함.
- ✔기술적 조치%programdata%\Gallagher\Command Centre 경로를 포함하여 민감 정보가 포함될 수 있는 모든 설치 프로그램 로그 파일을 안전하게 삭제하는 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치시스템 및 애플리케이션 로그 관리 정책을 재검토하여 민감 정보의 로그 기록을 명시적으로 금지하고, 로그 보관 및 접근 통제에 대한 절차를 강화할 것을 권고함.
- ✔관리적 조치서비스 계정의 생성, 변경, 삭제 및 암호 관리 절차를 강화하고, 최소 권한 원칙을 적용하여 서비스 계정의 권한을 최소화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →