주의2026년 3월 30일· NVD
[CVE] CVE-2019-25654 (CVSS 7.5 · 높음) [CWE-787]
핵심 요약
Core FTP/SFTP Server 1.2 버전에서 CVE-2019-25654 버퍼 오버플로우 취약점이 발견되어, 공격자가 사용자 도메인 필드에 7000바이트 이상의 악성 페이로드를 주입하여 애플리케이션 충돌 및 서비스 거부(DoS)를 유발할 수 있습니다. 이 취약점은 CWE-787에 해당하는 입력값 검증 미흡으로 발생하며, MITRE ATT&CK의 T1499.004 (Application or System Exploitation) 전술과 연관됩니다. IT 감사인은 조직 내 파일 전송 서버의 취약점 관리 현황과 서비스 가용성 확보를 위한 통제 시스템의 적절성을 중점적으로 점검하여 비즈니스 연속성 리스크를 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치Core FTP/SFTP Server 1.2 버전을 사용하는 경우, CVE-2019-25654 취약점을 해결하는 최신 버전으로 즉시 업데이트하거나, 벤더사에서 제공하는 보안 패치를 적용할 것을 권고함.
- ✔기술적 조치파일 전송 서버의 입력값 유효성 검증 로직을 강화하여 사용자 도메인 필드 등에서 과도하게 긴 문자열이 입력되는 것을 방지하고, 버퍼 오버플로우(CWE-787)와 같은 취약점 발생 가능성을 최소화할 것을 권고함.
- ✔관리적 조치모든 시스템 및 애플리케이션에 대한 정기적인 취약점 점검 및 보안 업데이트 관리 프로세스를 수립하고, 발견된 취약점에 대한 영향도 분석 및 신속한 조치 이행을 강화할 것을 권고함.
- ✔관리적 조치서비스 거부(DoS) 공격에 대비하여 파일 전송 서버의 가용성을 보장하기 위한 모니터링 체계를 구축하고, 비상 계획 및 침해사고 대응 절차를 주기적으로 점검 및 훈련할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →