← 위협 인사이트 목록
주의2026년 4월 23일· CISA

인트라도 911 긴급 게이트웨이 (EGW)


핵심 요약

Intrado 911 긴급 게이트웨이(EGW)의 5.x, 6.x, 7.x 버전에서 CVSS 9.8의 심각한 경로 탐색 취약점(CVE-2026-6074)이 발견되었습니다. 이 취약점은 기존 네트워크 접근 권한을 가진 공격자가 인증 없이 EGW 관리 인터페이스에 접근하여 파일을 읽거나 수정, 삭제할 수 있도록 허용합니다. 이는 MITRE ATT&CK의 T1190(Exploit Public-Facing Application) 전술과 유사하며, 중요 인프라 시스템의 접근 통제 및 데이터 무결성 위협을 시사합니다. IT 감사인은 조직 내 중요 시스템, 특히 외부 노출 가능성이 있는 시스템에 대한 취약점 관리 및 패치 적용 프로세스의 적절성을 점검하고, 접근 통제 정책의 실효성을 평가해야 합니다.

💡 개선 권고안

  • 기술적 조치Intrado 911 긴급 게이트웨이(EGW) 5.x, 6.x, 7.x 버전을 운영하는 조직은 벤더사(Intrado)에서 2026년 3월 2일에 개발 및 출시한 CVE-2026-6074 관련 보안 업데이트를 즉시 적용해야 함을 권고함.
  • 기술적 조치EGW 관리 인터페이스에 대한 네트워크 접근 제어(NAC) 및 방화벽 정책을 강화하여, 신뢰할 수 있는 IP 주소 및 포트에서만 접근을 허용하도록 설정하고, 불필요한 외부 노출을 최소화할 것을 권고함.
  • 기술적 조치EGW 관리 인터페이스에 대한 인증 메커니즘을 강화하고, 다단계 인증(MFA)을 도입하여 인증 우회 공격에 대한 방어력을 높일 것을 권고함.
  • 관리적 조치중요 인프라 시스템을 포함한 모든 정보시스템에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 고위험 취약점에 대해서는 신속한 패치 적용 및 보완 조치를 위한 비상 대응 프로세스를 수립 및 시행할 것을 권고함.
  • 관리적 조치벤더사로부터 제공되는 보안 권고 및 패치 정보를 주기적으로 모니터링하고, 중요 시스템에 대한 보안 업데이트 계획을 수립하여 적시에 적용할 수 있도록 취약점 관리 정책 및 절차를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗