주의2026년 5월 13일· TheHackerNews
새로운 Exim BDAT 취약점, GnuTLS 빌드를 잠재적 코드 실행에 노출
핵심 요약
Exim 메일 전송 에이전트(MTA)에서 GnuTLS 빌드에 영향을 미치는 심각한 use-after-free 취약점(CVE-2026-45185)이 발견되어 메모리 손상 및 잠재적 코드 실행이 가능해졌습니다. 이 취약점은 BDAT 명령 처리 과정에서 발생하는 오류로, 공격자가 조작된 이메일을 통해 원격 코드 실행(T1203 - Exploitation for Client Execution)을 시도할 수 있는 경로를 제공합니다. IT 감사인은 조직 내 Exim MTA 사용 현황을 파악하고, 최신 보안 패치 적용 여부 및 GnuTLS 라이브러리 의존성을 긴급 점검하여 잠재적 공격 노출을 최소화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 운영 중인 모든 Exim MTA 시스템의 버전을 즉시 확인하고, CVE-2026-45185 취약점에 영향을 받는 버전일 경우, Exim 공식 웹사이트에서 제공하는 최신 보안 패치 버전으로 긴급 업데이트를 적용해야 함을 권고함.
- ✔기술적 조치Exim MTA가 GnuTLS 라이브러리를 사용하는 구성으로 빌드된 경우, GnuTLS 라이브러리 또한 최신 보안 버전으로 업데이트하여 잠재적 연쇄 취약점 노출을 방지해야 함을 권고함.
- ✔관리적 조치Exim MTA와 같은 핵심 인프라 소프트웨어에 대한 정기적인 취약점 점검 및 보안 업데이트 관리 프로세스를 강화하고, 제로데이 또는 긴급 취약점 발생 시 신속하게 대응할 수 있는 비상 패치 적용 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치이메일 시스템의 보안 강화를 위해 이메일 게이트웨이, 샌드박스 환경(NIST SP 800-53 SC-44 참조) 등 다계층 보안 솔루션을 도입하거나 기존 솔루션의 정책을 고도화하여 악성 이메일 및 첨부 파일에 대한 탐지 및 차단 능력을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →