← 위협 인사이트 목록
경보2026년 6월 11일· CISA

CISA, 알려진 악용 취약점 카탈로그에 1개 추가


핵심 요약

CISA는 Ivanti Sentry OS 명령 주입 취약점(CVE-2026-10520)을 활발히 악용되는 취약점(KEV) 카탈로그에 추가했습니다. 이 취약점은 공격자에게 시스템에 대한 완전한 제어권을 부여하는 OS 명령 주입 유형으로, 악의적인 사이버 행위자에게 빈번한 공격 벡터로 활용됩니다. 이는 국내 금융·공공·IT서비스 조직 또한 Ivanti Sentry와 같은 네트워크 인프라 장비의 취약점 관리를 최우선으로 하고, CISA KEV 카탈로그를 활용한 위험 기반 취약점 관리 체계를 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치Ivanti Sentry 제품을 포함하여 조직 내 운영 중인 모든 시스템 및 소프트웨어에 대해 CISA KEV 카탈로그에 등재된 CVE-2026-10520과 같은 활발히 악용되는 취약점의 존재 여부를 즉시 점검하고, 벤더사에서 제공하는 최신 보안 패치를 신속하게 적용해야 함을 권고함.
  • 관리적 조치CISA KEV 카탈로그를 포함한 신뢰할 수 있는 외부 위협 정보를 정기적으로 모니터링하고, 해당 정보가 조직의 자산에 미치는 위험을 평가하여 패치 우선순위를 결정하는 위험 기반 취약점 관리 정책 및 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치중요 시스템에 대한 보안 패치 적용 전, 해당 시스템의 침해 여부를 확인하기 위한 명확한 절차(예: 시스템 로그 분석, 포렌식 도구 활용)를 수립하고, 관련 담당자에게 교육을 제공하여 실제 사고 발생 시 적용할 수 있도록 역량을 강화할 것을 권고함.
  • 관리적 조치외부 노출 자산 및 중요 시스템에 대한 취약점 스캔 주기를 단축하고, 발견된 취약점에 대한 패치 적용 SLA(Service Level Agreement)를 정의하여 준수율을 지속적으로 추적 및 관리할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗