← 위협 인사이트 목록
경보2026년 6월 6일· TheHackerNews

Cisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch Available


핵심 요약

Cisco Catalyst SD-WAN Manager에서 CVSS 7.8의 높은 심각도를 가진 CVE-2026-20245 취약점이 활발히 악용되고 있으며, 현재 공식 패치가 제공되지 않고 있습니다. 이 취약점은 온프레미스 및 클라우드 기반의 다양한 SD-WAN 배포 환경에 영향을 미치며, 공격자는 인터넷에 노출된 애플리케이션을 악용(T1190)하여 초기 접근을 시도할 수 있습니다. 이는 국내 금융·공공·IT 서비스 조직이 광범위하게 사용하는 핵심 네트워크 인프라에 대한 직접적인 위협으로, 즉각적인 위험 평가 및 임시 완화 조치 수립이 시급함을 시사합니다.

💡 개선 권고안

  • 기술적 조치Cisco Catalyst SD-WAN Manager의 CVE-2026-20245 취약점에 대한 공식 패치가 발표될 때까지, Cisco에서 제공하는 임시 완화 방안(Workaround)을 즉시 검토하고 적용해야 함을 권고함.
  • 기술적 조치Cisco Catalyst SD-WAN Manager 관리 인터페이스에 대한 네트워크 접근 제어를 강화하고, 불필요한 외부 노출을 최소화하기 위해 VPN을 통한 접근 강제, IP 화이트리스트 적용 등 추가적인 보안 조치를 수립 및 시행할 것을 권고함.
  • 기술적 조치네트워크 침입 방지 시스템(IPS) 및 차세대 방화벽(NGFW)에 Cisco Catalyst SD-WAN Manager 취약점(CVE-2026-20245) 관련 공격 패턴을 탐지하고 차단하는 규칙을 최신으로 업데이트하고 적용해야 함을 권고함.
  • 관리적 조치Cisco Catalyst SD-WAN Manager를 운영하는 모든 조직은 해당 취약점(CVE-2026-20245)에 대한 내부 위험 평가를 즉시 수행하고, 잠재적 영향 및 비즈니스 연속성 계획에 미치는 영향을 분석할 것을 권고함.
  • 관리적 조치Cisco Catalyst SD-WAN Manager의 보안 업데이트 및 취약점 공지 사항을 지속적으로 모니터링하고, 패치 발표 시 신속하게 적용할 수 있는 비상 패치 관리 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗