경보2026년 9월 7일· 데일리시큐
마이크로틱 라우터 ‘인증 없이 관리자 탈취’ 공격 확산…SSH 외부 노출 장비 주의
핵심 요약
마이크로틱(MikroTik) 라우터 운영체제 라우터OS(RouterOS)의 두 가지 취약점(CVE-2026-67276, CVE-2026-86060)을 결합한 공격이 실제 발생하여 인증 없이 관리자 권한을 탈취하는 사례가 확인되었습니다. 공격자들은 SSH 인증을 우회하여 라우터의 최고 관리자 권한을 획득하는 '마이크로트릭(MikroTrick)'이라는 수법을 사용하며, 이는 외부로 노출된 SSH 서비스가 있는 장비를 주요 표적으로 삼습니다(MITRE ATT&CK T1190 – Exploit Public-Facing Application, T1556.004 – Network Device Authentication). IT 감사인은 조직 내 마이크로틱 라우터 사용 현황을 즉시 파악하고, 최신 보안 패치 적용 여부 및 불필요한 SSH 외부 노출 여부를 점검하여 무단 접근 및 권한 탈취 위험을 최소화해야 함을 권고합니다.
개선 권고안
- ✔기술적 조치조직 내 운영 중인 마이크로틱(MikroTik) 라우터의 RouterOS 버전을 즉시 확인하고, CVE-2026-67276 및 CVE-2026-86060 취약점에 대한 최신 보안 패치를 신속하게 적용해야 함을 권고함.
- ✔기술적 조치마이크로틱 라우터의 SSH 서비스가 외부 네트워크에 불필요하게 노출되어 있는지 점검하고, 외부 노출이 필요한 경우에도 특정 관리 IP 주소에서만 접근 가능하도록 접근 제어 목록(ACL)을 설정하는 등 접근 통제를 강화할 것을 권고함.
- ✔기술적 조치라우터 등 네트워크 장비의 관리자 계정에 대해 강력한 인증(예: 2단계 인증)을 적용하고, 기본 계정 사용을 금지하며, 주기적으로 비밀번호를 변경하도록 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치마이크로틱 라우터와 같은 네트워크 인프라 장비에 대한 취약점 관리 프로세스를 재점검하고, 신규 취약점 정보가 공개될 경우 즉각적인 영향도 분석 및 패치 적용 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치네트워크 장비에 대한 비정상적인 접근 시도 및 관리자 권한 탈취 징후를 탐지하기 위한 시스템 모니터링 체계를 고도화하고, 관련 보안 로그를 주기적으로 검토하여 잠재적 위협에 대한 조기 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →