← 위협 인사이트 목록
경보2026년 6월 2일· CISA

CISA Adds Two Known Exploited Vulnerabilities to Catalog


핵심 요약

CISA는 활발히 악용되는 두 가지 취약점(CVE-2022-0492 리눅스 커널 부적절한 인증 취약점, CVE-2025-48595 안드로이드 프레임워크 정수 오버플로우 취약점)을 KEV(Known Exploited Vulnerabilities) 목록에 추가하고 모든 조직에 즉각적인 조치를 권고했습니다. 이 취약점들은 공격자들이 시스템에 대한 초기 접근(Initial Access)을 획득하거나 권한 상승(Privilege Escalation)을 시도하는 데 자주 사용되는 공격 벡터로, 특히 리눅스 커널과 안드로이드 프레임워크와 같이 광범위하게 사용되는 핵심 시스템 구성 요소의 취약점은 심각한 보안 위험을 초래합니다. IT 감사인은 조직의 취약점 관리 프로세스가 CISA KEV 목록과 같은 최신 위협 정보를 효과적으로 반영하고 있는지, 그리고 식별된 취약점에 대한 패치 적용 및 보안 업데이트가 적시에 이루어지고 있는지 점검하여 잠재적 보안 사고를 예방해야 합니다.

💡 개선 권고안

  • 기술적 조치CISA KEV(Known Exploited Vulnerabilities) 목록에 추가된 CVE-2022-0492(리눅스 커널 부적절한 인증 취약점) 및 CVE-2025-48595(안드로이드 프레임워크 정수 오버플로우 취약점)에 대한 조직 내 모든 시스템의 노출 여부를 즉시 점검하고, 해당 취약점에 대한 최신 보안 패치를 최우선적으로 적용해야 함을 권고함.
  • 기술적 조치조직 내 운영 중인 모든 리눅스 기반 시스템 및 안드로이드 기반 기기(모바일, 임베디드 시스템 등)에 대해 정기적인 취약점 스캐닝을 수행하고, 발견된 취약점에 대한 신속한 분석 및 패치 적용 프로세스를 강화할 것을 권고함.
  • 관리적 조치CISA KEV 목록과 같은 외부 위협 인텔리전스 정보를 취약점 관리 프로세스에 통합하여, 활발히 악용되는 취약점에 대한 식별 및 평가 우선순위를 높이고, 긴급 패치 적용을 위한 내부 절차 및 책임자를 명확히 수립 및 시행할 것을 권고함.
  • 관리적 조치정보보호최고책임자(CISO)는 CISA KEV 목록에 포함된 취약점과 같이 심각한 위협에 대한 경영진 보고 체계를 수립하고, 관련 보안 투자 및 인력 확보를 통해 조직의 전반적인 보안 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗