← 위협 인사이트 목록
주의2026년 6월 16일· BleepingComputer

SimpleHelp 버그로 해커가 악성 원격 지원 계정을 생성할 수 있어


핵심 요약

SimpleHelp 원격 관리 소프트웨어의 취약점으로 인해 인증되지 않은 공격자가 OpenID Connect(OIDC) 인증 프로토콜을 사용하는 서버에 권한 있는 기술자 계정을 생성할 수 있습니다. 이 취약점은 OIDC 인증 과정의 결함을 악용하여, 공격자가 시스템에 대한 Initial Access(TA0001) 및 Persistence(T1136)를 확보할 수 있는 악성 계정을 생성하도록 허용합니다. IT 감사인은 원격 관리 솔루션의 인증 메커니즘에 대한 보안 취약점 점검을 강화하고, 비정상적인 계정 생성 및 권한 부여 활동에 대한 모니터링 체계를 고도화하여 잠재적인 무단 접근 및 내부 위협을 조기에 식별해야 합니다.

💡 개선 권고안

  • 기술적 조치SimpleHelp 원격 관리 소프트웨어의 최신 보안 패치를 즉시 확인하고 적용하여 알려진 취약점을 제거할 것을 권고함.
  • 기술적 조치OpenID Connect(OIDC) 인증 프로토콜을 사용하는 시스템에 대해 OIDC 구현의 보안 취약점 여부를 점검하고, 안전한 설정 및 최신 보안 표준을 준수하도록 구성할 것을 권고함.
  • 기술적 조치원격 관리 솔루션 및 OIDC 연동 시스템의 계정 생성 및 권한 부여 관련 로그를 SIEM 등 중앙 집중식 로그 관리 시스템으로 수집하고, 비정상적인 계정 생성 또는 특권 계정 활동에 대한 실시간 탐지 및 알림 규칙을 고도화할 것을 권고함.
  • 관리적 조치원격 관리 솔루션 사용에 대한 보안 정책을 수립하고, 특권 계정 생성 및 관리에 대한 엄격한 승인 절차와 직무 분리 원칙을 적용하여 무단 계정 생성을 방지할 것을 권고함.
  • 관리적 조치원격 관리 솔루션을 포함한 주요 IT 인프라에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하여 잠재적인 보안 취약점을 사전에 식별하고 개선할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗