← 위협 인사이트 목록
경보2026년 6월 8일· CISA

CISA Adds Two Known Exploited Vulnerabilities to Catalog


핵심 요약

미국 CISA는 BerriAI LiteLLM의 명령 주입 취약점(CVE-2026-42271)과 Check Point Security Gateway의 부적절한 인증 취약점(CVE-2026-50751)을 활발히 악용되는 취약점(KEV) 목록에 추가했습니다. 이 취약점들은 악의적인 사이버 행위자들의 빈번한 공격 벡터로 활용되며, 특히 명령 주입은 시스템 제어 권한 획득으로 이어질 수 있고, 부적절한 인증은 무단 접근을 허용하여 심각한 보안 위험을 초래합니다. IT 감사인은 조직 내에서 해당 제품의 사용 여부를 즉시 확인하고, CISA의 권고에 따라 KEV 목록에 있는 취약점들에 대한 신속한 패치 및 보안 강화를 통해 잠재적인 데이터 손실, 서비스 중단, 컴플라이언스 위반 리스크를 선제적으로 관리해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치CISA KEV 목록에 추가된 BerriAI LiteLLM 명령 주입 취약점(CVE-2026-42271) 및 Check Point Security Gateway 부적절한 인증 취약점(CVE-2026-50751)에 대해 벤더사에서 제공하는 최신 보안 패치를 즉시 적용할 것을 권고함.
  • 기술적 조치Check Point Security Gateway와 같은 네트워크 보안 장비에 대해 강력한 인증 메커니즘(예: 다단계 인증)을 적용하고, 불필요한 서비스 포트를 비활성화하며, 최소 권한 원칙에 기반한 접근 제어 정책을 강화할 것을 권고함.
  • 기술적 조치BerriAI LiteLLM과 같은 AI 기반 솔루션 사용 시, 입력 값 검증(Input Validation)을 철저히 수행하고, 명령 주입 공격을 방지하기 위한 보안 코딩 가이드라인을 준수하여 개발 및 운영할 것을 권고함.
  • 관리적 조치CISA KEV 목록과 같은 외부 위협 정보를 지속적으로 모니터링하고, 조직 내 IT 자산에 대한 취약점 스캐닝 및 평가 주기를 단축하여 활발히 악용되는 취약점에 대한 신속한 식별 및 조치 프로세스를 수립 및 시행할 것을 권고함.
  • 관리적 조치취약점 관리 정책에 CISA KEV 목록과 같은 고위험 취약점에 대한 긴급 패치 적용 절차를 명시하고, 관련 부서 간의 책임과 역할을 명확히 하여 신속한 대응 체계를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗