주의2026년 5월 26일· CISA
ABB Ability Camera Connect
핵심 요약
ABB Ability Camera Connect 제품에 번들된 VLC 미디어 플레이어 2.2.4 이하 버전에서 CVSS 9.8의 심각한 취약점(CVE-2024-46461 포함)이 발견되었습니다. 이 취약점들은 힙 기반 버퍼 오버플로, 정수 언더플로, 경계 외 쓰기/읽기, 이중 해제, 해제 후 사용 등 다양한 메모리 관련 오류를 포함하며, 악의적으로 조작된 미디어 스트림을 통해 서비스 거부(DoS) 및 잠재적으로 시스템 손상으로 이어질 수 있습니다. 이는 공급망 보안 및 서드파티 컴포넌트 관리가 얼마나 중요한지 보여주며, IT 감사인은 조직이 사용하는 모든 소프트웨어의 구성 요소를 식별하고, 알려진 취약점에 대한 정기적인 점검 및 신속한 패치 관리 프로세스를 갖추고 있는지 확인해야 합니다.
💡 개선 권고안
- ✔기술적 조치ABB Ability Camera Connect를 사용하는 경우, ABB에서 제공하는 최신 버전(1.5.0.15 이상)으로 즉시 업데이트하여 VLC 미디어 플레이어 2.2.4 이하 버전의 취약점(CVE-2024-46461 포함)을 해결할 것을 권고함.
- ✔기술적 조치조직 내 모든 시스템에서 사용되는 서드파티 소프트웨어 및 오픈소스 컴포넌트 목록을 최신 상태로 유지하고, 소프트웨어 구성 분석(SCA) 도구를 활용하여 알려진 취약점(CVE-2024-46461 등)을 지속적으로 식별하고 관리해야 함을 권고함.
- ✔관리적 조치공급망 보안 관리 정책을 강화하고, 서드파티 공급업체로부터 제공받는 소프트웨어 및 서비스에 대한 보안 취약점 관리 요구사항을 계약서에 명확히 명시하며, 공급업체의 보안 패치 및 업데이트 제공 역량을 정기적으로 평가할 것을 권고함.
- ✔관리적 조치CVSS 9.0 이상의 Critical 등급 취약점에 대한 긴급 패치 및 조치 절차를 수립하고, 해당 절차에 따라 신속하게 대응할 수 있도록 비상 대응 계획(IRP)을 주기적으로 검토하고 모의 훈련을 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →