← 위협 인사이트 목록
주의2026년 3월 10일· CISA

Lantronix EDS3000PS 및 EDS5000


핵심 요약

Lantronix EDS3000PS 및 EDS5000 장비에서 다수의 심각한 보안 취약점(CVSS v3 9.8)이 발견되었으며, 이를 악용하면 공격자가 인증을 우회하고 루트 권한으로 임의 코드를 실행할 수 있습니다. 주요 취약점은 OS 명령 주입(CVE-2025-67034 등)과 인증 우회(CVE-2025-70082 등)로, 특히 EDS5000 2.1.0.0R3 버전에서는 관리 인터페이스의 SSL 자격 증명 삭제 시 'name' 매개변수를 통해 OS 명령이 주입되어 루트 권한으로 실행될 수 있음이 확인되었습니다. 이는 중요 IT 인프라에 대한 무단 접근 및 제어 탈취로 이어질 수 있으므로, IT 감사인은 조직 내 해당 장비의 사용 여부를 즉시 확인하고 최신 보안 패치 적용 여부를 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치Lantronix EDS3000PS 및 EDS5000 장비를 운영 중인 경우, 공급업체 권고에 따라 EDS5000은 버전 2.2.0.0R1 이상으로 즉시 업그레이드하고, EDS3000PS에 대해서도 최신 보안 패치 및 펌웨어 업데이트를 적용할 것을 권고함.
  • 기술적 조치해당 장비가 외부 네트워크에 노출되어 있거나 중요 시스템과 연동되어 있는 경우, 불필요한 포트 및 서비스를 비활성화하고, 강력한 접근 통제 정책(방화벽, 네트워크 접근 제어)을 적용하여 외부로부터의 접근을 최소화할 것을 권고함.
  • 관리적 조치조직 내 모든 IT 자산에 대한 정확한 현황을 파악하고, 특히 네트워크 장비 및 중요 인프라 장비에 대한 펌웨어 버전 및 보안 취약점 관리 체계를 강화할 것을 권고함.
  • 관리적 조치중요 인프라 장비에 대한 보안 취약점 점검 주기를 단축하고, CVSS 점수 9.0 이상의 고위험 취약점에 대해서는 24시간 이내 패치 적용을 목표로 하는 등 패치 관리 SLA를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗