주의2026년 3월 26일· BleepingComputer
PolyShell 공격, 취약한 Magento 스토어의 56%를 표적으로 삼아
핵심 요약
공격자들이 Magento Open Source 및 Adobe Commerce 설치 버전 2의 'PolyShell' 취약점을 악용하여 취약한 스토어의 절반 이상을 표적으로 삼는 공격이 활발히 진행 중입니다. 이 공격은 웹 애플리케이션의 알려진 취약점에 대한 적시 패치 및 보안 설정 미흡을 근본 원인으로 하며, 이는 고객 데이터 유출, 서비스 중단, 재무 손실 및 관련 법규 위반으로 이어질 수 있습니다. IT 감사인은 공개 웹 서비스의 취약점 관리, 패치 적용 프로세스, 그리고 웹 애플리케이션 보안 점검의 실효성을 최우선으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치Magento Open Source 및 Adobe Commerce 설치 버전 2를 포함한 모든 웹 서비스에 대해 최신 보안 패치를 즉시 적용하고, 벤더사에서 제공하는 보안 권고 사항을 철저히 준수할 것을 권고함.
- ✔기술적 조치웹 애플리케이션 방화벽(WAF)을 도입하거나 기존 WAF의 정책을 고도화하여 'PolyShell'과 같은 알려진 웹 애플리케이션 취약점 공격 패턴을 탐지하고 차단하도록 설정할 것을 권고함.
- ✔기술적 조치공개 웹 서비스의 불필요한 기능, 서비스, 포트 및 계정을 비활성화하고, 최소 권한 원칙에 따라 접근 제어를 강화하는 등 보안 설정을 재점검하고 강화할 것을 권고함.
- ✔관리적 조치모든 공개 웹 서비스에 대해 정기적인 취약점 스캔 및 모의 해킹을 수행하고, 발견된 취약점에 대해서는 심각도에 따른 패치 관리 SLA를 수립하여 적시에 조치하는 프로세스를 강화할 것을 권고함.
- ✔관리적 조치웹 서비스 운영 환경에 대한 공급망 보안 관리 체계를 수립하여, Magento 확장 기능, 서드파티 모듈 등 외부에서 도입되는 모든 구성 요소에 대한 보안 취약점 점검 및 검증 절차를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →