경보2026년 6월 5일· CISA
CISA Adds One Known Exploited Vulnerability to Catalog
핵심 요약
CISA는 SolarWinds Serv-U의 자원 고갈 취약점(CVE-2026-28318)을 활발히 악용되는 취약점(KEV) 목록에 추가하고 모든 조직에 즉각적인 패치를 권고했습니다. 이 취약점은 서비스 거부(DoS) 공격으로 이어질 수 있는 자원 고갈(Uncontrolled Resource Consumption) 유형으로, 공격자는 이를 통해 시스템의 가용성을 저해할 수 있습니다. 이는 MITRE ATT&CK의 Application or System Exploitation(T1499.004) 전술과 관련이 있습니다. IT 감사인은 조직 내 SolarWinds Serv-U 사용 여부를 확인하고, 해당 취약점에 대한 패치 적용 및 시스템 자원 모니터링 체계의 적절성을 점검하여 서비스 가용성 리스크를 관리해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 SolarWinds Serv-U 제품 사용 여부를 즉시 확인하고, 해당 제품이 CVE-2026-28318 취약점에 노출되어 있다면 벤더사에서 제공하는 최신 보안 패치를 신속하게 적용할 것을 권고함.
- ✔기술적 조치SolarWinds Serv-U를 포함한 주요 시스템에 대해 자원 사용량(CPU, 메모리, 네트워크 대역폭 등) 모니터링을 강화하고, 비정상적인 자원 고갈 징후 발생 시 즉각적인 알림 및 자동화된 대응 체계를 구축할 것을 권고함.
- ✔관리적 조치CISA KEV Catalog와 같은 신뢰할 수 있는 외부 위협 정보를 정기적으로 모니터링하고, 이를 조직의 취약점 관리 프로세스에 통합하여 활발히 악용되는 취약점에 대한 신속한 식별 및 패치 우선순위 결정 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치서비스 거부(DoS) 공격 발생 시의 비상 계획 및 복구 절차를 수립하고, 정기적인 모의 훈련을 통해 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →