주의2026년 6월 22일· NVD
[CVE] CVE-2026-56423 (CVSS 8.8 · 높음) [CWE-862]
핵심 요약
MISP Core에서 대량 삭제 기능의 접근 제어 취약점(CVE-2026-56423, CVSS 8.8)이 발견되었습니다. 이 취약점은 `deleteSelection` 핸들러가 객체별 권한 확인 대신 광범위한 역할 수준 권한을 사용하여 삭제를 승인하는 `A01:2021 – Broken Access Control` 문제로, 인증된 공격자가 다른 조직의 이벤트 보고서나 공유 그룹을 인스턴스 전체에서 영구적으로 삭제할 수 있게 했습니다. 이는 `T1565 – Data Manipulation` 전술을 통해 중요한 위협 인텔리전스 데이터의 무결성과 가용성을 심각하게 훼손할 수 있음을 시사하며, IT 감사인은 시스템의 접근 통제 설계 및 구현이 최소 권한 원칙(Principle of Least Privilege)을 준수하는지 철저히 점검해야 함을 교훈으로 삼아야 합니다.
💡 개선 권고안
- ✔기술적 조치MISP Core 또는 유사한 시스템을 운영하는 경우, CVE-2026-56423에 대한 공식 패치를 즉시 적용하여 대량 삭제 기능의 접근 제어 로직이 객체별 소유권 및 권한을 정확히 검증하도록 개선할 것을 권고함.
- ✔기술적 조치모든 시스템의 중요 기능(데이터 삭제, 수정, 설정 변경 등)에 대해 역할 기반의 광범위한 권한 부여를 지양하고, 최소 권한 원칙에 따라 객체별, 기능별로 세분화된 접근 통제 정책을 구현 및 적용해야 함을 권고함.
- ✔관리적 조치시스템 내 특수 권한 또는 광범위한 권한을 가진 계정 및 역할에 대한 식별, 목록 관리, 신청/승인 절차 수립, 정기적 검토 및 최소화 원칙 준수 여부를 포함하는 특수 계정 및 권한 관리 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치중요 데이터의 무결성 및 가용성에 영향을 미치는 모든 행위(데이터 삭제, 수정 등)에 대한 상세한 감사 로그를 생성하고, 이러한 로그를 SIEM 등 중앙 집중식 로그 관리 시스템과 연동하여 실시간 모니터링 및 이상 징후 탐지 체계를 강화할 것을 권고함.
- ✔관리적 조치시스템 개발 및 운영 단계에서 보안 취약점 점검(예: 시큐어 코딩 가이드 준수, 정기적인 모의 해킹, 취약점 분석)을 강화하여 접근 통제 우회와 같은 논리적 취약점을 조기에 식별하고 개선하는 프로세스를 수립 및 적용해야 함을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →