← 위협 인사이트 목록
주의2026년 3월 21일· SecurityWeek

크리티컬 퀘스트 KACE 취약점, 공격에 악용되었을 가능성


핵심 요약

크리티컬 퀘스트 KACE 시스템에서 CVE-2025-32975 취약점이 발견되었으며, 이 취약점이 교육 부문을 대상으로 한 공격에 악용되었을 가능성이 제기되었습니다. 이 취약점은 IT 시스템 관리 솔루션의 보안 결함으로, 공격자가 이를 악용하여 시스템에 무단 접근하거나 제어권을 획득할 수 있음을 시사합니다. 이는 조직의 자산 관리 및 패치 관리 프로세스에 대한 심각한 위협이 될 수 있습니다. IT 감사인은 조직이 사용하는 IT 자산 관리 시스템의 최신 보안 취약점 여부를 신속히 확인하고, 적절한 패치 및 보안 조치가 이루어졌는지 점검하여 잠재적 침해 리스크를 최소화해야 합니다.

💡 개선 권고안

  • 기술적 조치KACE 시스템의 CVE-2025-32975 취약점에 대한 벤더사의 공식 보안 패치 또는 권고 사항을 즉시 확인하고, 영향도 분석 후 최우선적으로 적용해야 함을 권고함.
  • 기술적 조치KACE 시스템과 같은 핵심 IT 관리 인프라에 대한 네트워크 접근 제어를 강화하고, 불필요한 포트 및 서비스는 비활성화하며, 최소 권한 원칙에 따라 접근 권한을 관리할 것을 권고함.
  • 관리적 조치모든 IT 자산에 대한 정기적인 취약점 스캔 및 모의 해킹을 포함하는 취약점 관리 정책을 수립하고, CVE-2025-32975와 같은 고위험 취약점에 대한 패치 적용 SLA를 정의하여 준수율을 지속적으로 모니터링할 것을 권고함.
  • 관리적 조치IT 자산 관리 시스템을 포함한 주요 인프라에 대한 보안 사고 발생 시 비상 대응 계획을 수립하고, 정기적인 훈련을 통해 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗