주의2026년 3월 19일· BleepingComputer
ConnectWise, ScreenConnect 하이재킹 허용하는 새로운 취약점 패치
핵심 요약
ConnectWise ScreenConnect에서 암호화 서명 검증 취약점이 발견되어 무단 접근 및 권한 상승이 가능해졌으며, ConnectWise는 고객들에게 즉시 패치를 적용할 것을 경고했습니다. 이 취약점은 원격 지원 및 관리 솔루션의 핵심 보안 메커니즘인 암호화 서명 검증 과정에서 발생하며, 공격자가 악성 코드를 실행하거나 시스템을 제어할 수 있는 경로를 제공합니다. IT 감사인은 원격 접근 솔루션의 보안 취약점 관리 및 패치 적용 현황을 면밀히 점검하여 잠재적인 보안 사고 및 컴플라이언스 위반 리스크를 조기에 식별해야 합니다.
💡 개선 권고안
- ✔기술적 조치ConnectWise ScreenConnect의 암호화 서명 검증 취약점에 대한 최신 보안 패치를 즉시 적용하고, 모든 원격 접근 솔루션에 대해 정기적인 버전 및 패치 현황 점검을 수행할 것을 권고함.
- ✔기술적 조치원격 접근 솔루션의 접근 로그 및 시스템 변경 로그를 SIEM 등 중앙 집중식 로그 관리 시스템으로 전송하여 비정상적인 접근 시도, 권한 상승, 설정 변경 등에 대한 실시간 모니터링 및 알림 체계를 강화할 것을 권고함.
- ✔관리적 조치ConnectWise ScreenConnect와 같은 서드파티 솔루션의 보안 취약점 발생 시, 신속하게 위험을 평가하고 대응할 수 있도록 비상 대응 계획(IRP) 및 취약점 관리 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치서드파티 솔루션 공급업체(ConnectWise)의 보안 공지 및 권고 사항을 주기적으로 확인하고, 이를 내부 보안 정책 및 절차에 반영하기 위한 책임 및 역할을 명확히 할 것을 권고함.
- ✔관리적 조치원격 접근 솔루션 사용자에 대한 접근 통제 정책을 강화하고, 최소 권한 원칙(Principle of Least Privilege)을 적용하여 불필요한 권한 부여를 제한하며, 정기적인 권한 검토를 수행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →