← 위협 인사이트 목록
경보2026년 3월 23일· TheHackerNews

해커들, CVE-2025-32975 (CVSS 10.0) 악용하여 패치되지 않은 Quest KACE SMA 시스템 탈취


핵심 요약

위협 행위자들이 Quest KACE Systems Management Appliance (SMA)의 최고 심각도 취약점인 CVE-2025-32975 (CVSS 10.0)를 악용하여 인터넷에 노출된 패치되지 않은 시스템을 탈취하고 있는 것으로 확인되었습니다. 이는 시스템 관리 솔루션의 치명적인 취약점이 적시에 패치되지 않아 발생한 것으로, 공격자는 이를 통해 기업 네트워크에 침투하여 광범위한 내부 시스템 접근 권한을 획득할 수 있습니다. IT 감사인은 조직의 취약점 관리 및 패치 적용 프로세스, 특히 인터넷에 노출된 핵심 시스템에 대한 통제 현황을 즉시 점검하여 잠재적인 데이터 손실, 서비스 중단 및 컴플라이언스 위반 리스크를 식별해야 합니다.

💡 개선 권고안

  • 기술적 조치Quest KACE SMA 시스템에 대한 CVE-2025-32975 취약점 패치를 즉시 적용하고, 패치 적용 후 시스템의 무결성 및 정상 작동 여부를 철저히 검증할 것을 권고함.
  • 기술적 조치인터넷에 노출된 Quest KACE SMA 시스템에 대해 웹 방화벽(WAF) 또는 침입 방지 시스템(IPS)을 통해 알려진 악용 패턴에 대한 탐지 및 차단 규칙을 강화하고, 불필요한 서비스 포트 및 프로토콜을 제한할 것을 권고함.
  • 기술적 조치Quest KACE SMA 시스템 및 관련 인프라에 대한 정기적인 취약점 스캔 주기를 단축하고, Critical 및 High 등급의 취약점에 대해서는 발견 즉시 긴급 패치 또는 보완 조치를 시행할 것을 권고함.
  • 관리적 조치조직의 취약점 관리 정책 및 패치 관리 절차를 재검토하고, CVE-2025-32975와 같은 Critical 등급 취약점에 대한 패치 적용 SLA(서비스 수준 협약)를 강화하며, 미준수 시의 책임 및 보고 체계를 명확히 수립 및 시행할 것을 권고함.
  • 관리적 조치인터넷에 노출된 모든 자산에 대한 정기적인 위험 평가를 수행하고, 해당 자산에 대한 보안 통제 강화를 위한 예산 및 인력 확보 계획을 수립하여 경영진 및 감사위원회에 보고할 것을 권고함.
  • 관리적 조치시스템 관리 솔루션과 같이 광범위한 접근 권한을 가진 핵심 시스템에 대한 보안 인식 교육을 강화하고, 비상 상황 발생 시의 대응 절차 및 복구 계획을 주기적으로 훈련할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗