주의2026년 7월 18일· NVD
[CVE] CVE-2026-47871 (CVSS 8.8 · 높음) [CWE-22]
핵심 요약
VMware Avi Load Balancer에서 파일 경로 유효성 검사 오류로 인한 디렉터리 트래버설 취약점(CVE-2026-47871, CVSS 8.8)이 발견되었습니다. 이 취약점은 악의적인 인증된 네트워크 사용자가 파일 경로를 조작하여 시스템 내 제한된 디렉터리를 벗어나 임의의 파일에 접근할 수 있도록 하며, 이는 CWE-22(Path Traversal)에 해당합니다. 이러한 공격은 시스템의 민감한 정보 노출 및 데이터 무결성 침해로 이어질 수 있습니다. IT 감사인은 핵심 인프라 구성요소의 취약점 관리 프로세스 및 패치 적용 현황을 점검하고, 인증된 사용자 권한 관리의 적절성을 평가하여 잠재적 위협에 대비해야 합니다.
💡 개선 권고안
- ✔기술적 조치VMware Avi Load Balancer의 영향을 받는 버전(32.1.1, 31.1.1~31.2.2, 30.1.1~30.2.6, 22.1.1~22.1.7)을 즉시 최신 패치 버전(32.1.2, 31.2.2-2p3, 30.2.7)으로 업데이트할 것을 권고함.
- ✔기술적 조치웹 애플리케이션 방화벽(WAF) 또는 침입 방지 시스템(IPS)을 활용하여 디렉터리 트래버설 공격 패턴을 탐지하고 차단하는 규칙을 강화할 것을 권고함.
- ✔관리적 조치정기적인 취약점 점검 및 패치 관리 프로세스를 수립하고, VMware Avi Load Balancer와 같은 핵심 인프라 구성요소에 대한 보안 업데이트 현황을 지속적으로 모니터링 및 관리할 것을 권고함.
- ✔관리적 조치인증된 사용자 계정의 접근 권한을 최소 권한 원칙에 따라 재검토하고, 시스템 접근 로그 및 활동에 대한 정기적인 감사 및 모니터링을 강화하여 비정상적인 접근 시도를 조기에 탐지할 수 있는 체계를 구축할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →