경보2026년 3월 19일· TheHackerNews
CISA, Zimbra, SharePoint 취약점 악용 경고; Cisco 제로데이 랜섬웨어 공격에 노출
핵심 요약
미국 사이버보안 및 인프라 보안국(CISA)은 Synacor Zimbra Collaboration Suite(ZCS) 및 Microsoft Office SharePoint의 보안 취약점(CVE-2025-66376 등)이 실제 환경에서 활발히 악용되고 있음을 경고하며, 정부 기관에 즉각적인 패치 적용을 촉구했습니다. 이러한 취약점은 저장된 교차 사이트 스크립팅(Stored XSS) 공격을 통해 사용자 세션 탈취, 악성 코드 배포, 민감 정보 유출 등 심각한 보안 사고로 이어질 수 있으며, 이는 조직의 정보보호 체계에 직접적인 위협이 됩니다. IT 감사인은 조직이 이러한 최신 위협 정보를 적시에 인지하고, 관련 시스템에 대한 취약점 점검 및 패치 관리가 효과적으로 이루어지고 있는지, 그리고 비상 대응 계획이 수립되어 있는지 중점적으로 감사해야 합니다.
💡 개선 권고안
- ✔기술적 조치Synacor Zimbra Collaboration Suite(ZCS) 및 Microsoft Office SharePoint 시스템에 대해 CISA가 경고한 CVE-2025-66376 등 모든 알려진 보안 취약점에 대한 최신 보안 패치를 즉시 적용할 것을 권고함.
- ✔기술적 조치웹 애플리케이션 방화벽(WAF)을 통해 Zimbra 및 SharePoint 서비스로 유입되는 트래픽에 대한 교차 사이트 스크립팅(XSS) 공격 탐지 및 차단 규칙을 최신 위협 패턴에 맞춰 강화하고, 주기적인 룰셋 업데이트를 수행할 것을 권고함.
- ✔관리적 조치CISA 등 신뢰할 수 있는 외부 기관의 사이버 위협 인텔리전스를 상시 모니터링하고, 활성 악용 취약점 등 긴급 위협 정보가 발생할 경우 내부 관련 시스템에 대한 영향도를 신속하게 평가하며, 긴급 패치 또는 보안 강화 조치를 수행하는 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치Zimbra 및 SharePoint와 같은 핵심 협업 및 콘텐츠 관리 시스템에 대한 정기적인 취약점 스캔 및 모의 해킹을 수행하고, 발견된 취약점에 대해 위험도 기반의 우선순위를 설정하여 정해진 기한 내에 조치하는 프로세스를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →