주의2026년 4월 28일· 보안뉴스
취약점 진단 도구 ‘Nessus’의 역습... 윈도우 에이전트에서 보안 결함 노출
핵심 요약
테너블(Tenable)의 윈도우용 Nessus Agent에서 공격자가 시스템 권한으로 악성 코드를 실행할 수 있는 보안 결함이 발견되었습니다. 이 취약점은 윈도우 시스템의 파일 경로 리다이렉션 기능(정션)을 악용하여 권한 상승(T1068 Exploitation for Privilege Escalation)을 가능하게 합니다. IT 감사인은 기업 내 Nessus Agent가 설치된 윈도우 시스템의 보안 설정 및 패치 현황을 점검하고, 유사한 취약점 진단 도구의 보안 관리 프로세스를 강화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치Nessus Agent를 포함한 모든 시스템 및 소프트웨어에 대해 최신 보안 패치를 신속하게 적용하고, 벤더사에서 제공하는 보안 권고 사항을 즉시 검토하여 필요한 조치를 시행할 것을 권고함.
- ✔기술적 조치EDR, SIEM 등 보안 솔루션의 탐지 규칙을 고도화하여 윈도우 시스템의 파일 경로 리다이렉션(정션) 기능 악용, 권한 상승 시도 및 악성 코드 실행과 관련된 비정상 행위를 실시간으로 탐지하고 대응할 수 있도록 적용해야 함을 권고함.
- ✔관리적 조치취약점 진단 도구와 같은 핵심 보안 인프라에 대한 보안 취약점 관리 정책 및 절차를 수립하고, 정기적인 보안 점검 및 모의 해킹을 통해 잠재적 위협을 사전에 식별하고 제거하는 체계를 강화할 것을 권고함.
- ✔관리적 조치시스템 및 애플리케이션의 보안 취약점 관리 프로세스에 대한 내부 통제를 강화하고, 관련 담당자의 보안 교육을 통해 최신 공격 기법 및 방어 전략에 대한 이해도를 높일 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →