경보2026년 3월 12일· TheHackerNews
CISA, 활발히 악용되는 n8n RCE 버그 경고, 24,700개 인스턴스 노출 상태 유지
핵심 요약
미국 사이버보안 및 인프라 보안국(CISA)은 워크플로우 자동화 도구인 n8n에서 발견된 원격 코드 실행(RCE) 취약점(CVE-2025-68613, CVSS 9.9)을 '알려진 악용 취약점(KEV)' 목록에 추가하며 활발한 악용에 대한 경고를 발표했습니다. 이 취약점은 표현식 주입(expression injection)을 통해 공격자가 원격으로 악성 코드를 실행할 수 있게 하여 시스템 제어권 탈취 및 데이터 유출로 이어질 수 있으며, 현재 24,700개 이상의 인스턴스가 노출된 상태로 파악됩니다. IT 감사인은 조직 내 n8n 사용 여부를 즉시 확인하고, 해당 취약점에 대한 패치 적용 및 지속적인 취약점 관리 프로세스 준수 여부를 중점적으로 점검하여 잠재적 보안 사고를 예방해야 합니다.
💡 개선 권고안
- ✔기술적 조치n8n 서비스 운영 조직은 CVE-2025-68613 취약점이 패치된 최신 버전으로 즉시 업데이트를 적용해야 함을 권고함.
- ✔기술적 조치n8n 인스턴스가 인터넷에 직접 노출되지 않도록 네트워크 접근 제어(방화벽, WAF 등)를 강화하고, 불필요한 포트 및 서비스는 비활성화할 것을 권고함.
- ✔기술적 조치n8n과 같은 워크플로우 자동화 도구의 보안 설정을 강화하고, 최소 권한 원칙을 적용하여 서비스 계정의 권한을 최소화할 것을 권고함.
- ✔관리적 조치CISA KEV(Known Exploited Vulnerabilities) 목록 등 외부 위협 인텔리전스를 상시 모니터링하고, 조직 내 운영 중인 시스템에 대한 영향도를 신속하게 평가하여 취약점 관리 프로세스에 반영할 것을 권고함.
- ✔관리적 조치정기적인 취약점 스캔 및 모의 침투 테스트를 통해 n8n을 포함한 모든 정보시스템의 보안 취약점을 식별하고, CVSS 점수 9.9와 같은 Critical 등급 취약점에 대한 긴급 패치 및 조치 SLA를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →