주의2026년 6월 22일· NVD
[CVE] CVE-2026-28381 (CVSS 9.6 · 치명적)
핵심 요약
CVE-2026-28381은 Snowflake 데이터 소스에서 GET/PUT 명령을 허용하여, 접근 권한이 있는 사용자가 Grafana 서버와 연결된 Snowflake 호스트 간에 파일을 읽고 쓸 수 있게 하는 치명적인 취약점(CVSS 9.6)입니다. 이는 MITRE ATT&CK의 'Exploit Public-Facing Application(T1190)' 및 'Exploitation of Remote Services(T1210)' 전술과 유사하게, 권한 있는 사용자에 의한 데이터 유출, 변조 또는 시스템 접근으로 이어질 수 있습니다. IT 감사인은 Snowflake 및 Grafana와 같은 핵심 데이터 및 모니터링 시스템의 접근 통제 및 취약점 관리 현황을 면밀히 점검하여 데이터 무결성과 기밀성을 확보해야 합니다.
💡 개선 권고안
- ✔기술적 조치Snowflake 데이터 소스 및 Grafana 서버의 모든 인스턴스에 대해 CVE-2026-28381 관련 보안 패치를 즉시 적용하고, GET/PUT 명령에 대한 접근 통제 정책을 최소 권한 원칙에 따라 재검토 및 강화할 것을 권고함.
- ✔기술적 조치Snowflake와 Grafana 간의 통신 채널에 대해 강력한 암호화 프로토콜(예: TLS 1.2 이상)을 적용하고, 불필요한 포트 및 서비스는 비활성화하여 공격 표면을 최소화할 것을 권고함.
- ✔관리적 조치Snowflake 및 Grafana와 같은 핵심 시스템에 대한 정기적인 취약점 점검 및 모의 해킹을 포함하는 취약점 관리 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치데이터 소스 접근 권한 부여 및 회수 절차를 강화하고, 모든 접근에 대한 로깅 및 모니터링 체계를 구축하여 비정상적인 파일 읽기/쓰기 행위를 탐지하고 대응할 수 있도록 할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →