경보2026년 6월 5일· BleepingComputer
Cisco warns of unpatched SD-WAN zero-day exploited in attacks
핵심 요약
Cisco Catalyst SD-WAN Manager에서 고위험도 제로데이 취약점(CVE-2026-20245)이 발견되었으며, 이 취약점이 공격에 적극적으로 악용되어 루트 권한 상승이 가능한 것으로 경고되었습니다. 이 취약점은 공격자가 네트워크 인프라의 핵심 제어 기능을 탈취하고 시스템 설정을 무단으로 변경하거나 악성 코드를 삽입하는 데 사용될 수 있으며, 이는 MITRE ATT&CK의 Privilege Escalation(TA0004) 전술에 해당합니다. IT 감사인은 이러한 제로데이 공격에 대한 조직의 신속한 위협 인지 및 대응 체계, 특히 네트워크 장비의 보안 패치 관리 및 비상 대응 계획의 실효성을 중점적으로 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치Cisco Catalyst SD-WAN Manager를 운영하는 모든 시스템에 대해 Cisco에서 제공하는 보안 권고문(Security Advisory)을 즉시 확인하고, CVE-2026-20245에 대한 임시 완화 조치(workaround)를 최우선적으로 적용할 것을 권고함.
- ✔기술적 조치SD-WAN 장비 및 관련 네트워크 인프라에 대한 비정상적인 접근 시도, 권한 상승, 설정 변경 등의 행위를 탐지하기 위해 SIEM, EDR, NIDS/NIPS 등 보안 솔루션의 탐지 규칙을 최신 위협 정보에 기반하여 고도화하고, 실시간 모니터링을 강화할 것을 권고함.
- ✔기술적 조치Cisco Catalyst SD-WAN Manager 관리 인터페이스에 대한 접근 통제를 강화하고, 관리자 계정에 대해 다중 요소 인증(MFA)을 필수적으로 적용하며, 불필요한 서비스 포트 및 프로토콜을 비활성화할 것을 권고함.
- ✔관리적 조치제로데이 취약점과 같이 긴급한 보안 위협 발생 시, 신속하게 정보를 공유하고 대응할 수 있도록 비상 패치 관리 및 침해사고 대응 절차를 재검토하고, 관련 부서 간 협업 체계를 강화할 것을 권고함.
- ✔관리적 조치Cisco Catalyst SD-WAN Manager를 포함한 모든 네트워크 장비에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하여 잠재적인 보안 취약점을 사전에 식별하고 제거하는 프로세스를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →