경보2026년 3월 17일· TheHackerNews
CISA, 활발히 악용되는 Wing FTP 취약점(서버 경로 유출) 경고
핵심 요약
미국 사이버보안 및 인프라 보안국(CISA)은 Wing FTP 서버의 CVE-2025-47813 취약점(서버 경로 유출)이 활발히 악용되고 있음을 경고하며 '알려진 악용 취약점(KEV)' 목록에 추가했습니다. 이 취약점은 특정 조건에서 애플리케이션의 설치 경로를 외부에 노출시키는 정보 공개 취약점으로, 공격자가 시스템의 내부 구조를 파악하고 추가적인 공격을 계획하는 데 악용될 수 있습니다. IT 감사인은 조직 내 Wing FTP 서버 사용 여부를 즉시 확인하고, 해당 취약점에 대한 패치 적용 및 정보 시스템의 취약점 관리 프로세스 전반을 점검하여 잠재적 침해 사고 위험을 최소화해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 운영 중인 모든 Wing FTP 서버의 버전을 즉시 확인하고, CVE-2025-47813 취약점에 대한 벤더사의 공식 패치를 최신 버전으로 적용할 것을 권고함.
- ✔기술적 조치Wing FTP 서버의 불필요한 정보 노출을 최소화하기 위해 서비스 설정 및 접근 제어 정책을 강화하고, 외부에 노출되는 정보의 범위를 엄격히 제한할 것을 권고함.
- ✔관리적 조치CISA KEV(Known Exploited Vulnerabilities) 목록을 포함한 최신 위협 정보를 지속적으로 모니터링하고, 활발히 악용되는 취약점에 대한 긴급 패치 및 대응 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치정기적인 취약점 스캔 및 모의 해킹을 통해 정보 시스템의 보안 취약점을 식별하고, 발견된 취약점에 대해서는 조직의 위험 관리 정책에 따라 우선순위를 정하여 적시에 조치하는 프로세스를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →