주의2026년 3월 11일· TheHackerNews
수십 개 벤더, 기업 소프트웨어 및 네트워크 장치의 보안 취약점 패치
핵심 요약
SAP는 자사 견적 관리 보험 애플리케이션(FS-QUO)에서 임의 코드 실행 및 안전하지 않은 역직렬화 취약점(CVE-2019-17571, CVE-2026-27685)을 해결하기 위한 보안 업데이트를 발표했습니다. 이 취약점들은 각각 CVSS 점수 9.8과 9.1의 치명적인 수준으로, 공격자가 시스템에 대한 완전한 제어권을 획득하거나 민감한 정보를 탈취할 수 있는 코드 주입 및 역직렬화 공격에 악용될 수 있습니다. IT 감사인은 이러한 고위험 벤더 소프트웨어 취약점이 조직의 핵심 비즈니스 시스템에 미칠 수 있는 영향을 평가하고, 적절한 패치 관리 및 취약점 대응 체계가 효과적으로 작동하는지 검증해야 합니다.
💡 개선 권고안
- ✔기술적 조치SAP 견적 관리 보험 애플리케이션(FS-QUO)을 포함한 모든 SAP 시스템에 대해 CVE-2019-17571 및 CVE-2026-27685 취약점에 대한 벤더사(SAP)의 최신 보안 패치를 즉시 검토하고 적용해야 함을 권고함.
- ✔기술적 조치SAP 시스템 및 관련 인프라에 대해 정기적인 취약점 스캔을 수행하고, CVSS 9.0 이상의 고위험 취약점에 대해서는 벤더사의 권고 사항에 따라 최단 시간 내에 패치 또는 보완 조치를 적용해야 함을 권고함.
- ✔관리적 조치벤더 소프트웨어의 보안 취약점 관리 프로세스를 강화하고, 치명적인 취약점(CVSS 9.0 이상)에 대한 패치 적용 SLA를 명확히 정의하며, 해당 SLA 준수율을 정기적으로 모니터링하고 경영진에 보고할 것을 권고함.
- ✔관리적 조치벤더사로부터 제공되는 보안 권고 및 취약점 정보를 신속하게 수신하고 내부 시스템에 대한 영향도를 평가하는 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치SAP 시스템과 같이 핵심 비즈니스 기능을 수행하는 벤더 소프트웨어에 대한 공급망 위험 관리(Supply Chain Risk Management)를 강화하고, 벤더 계약 시 보안 취약점 관리 및 패치 적용 의무를 명확히 포함할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →