← 위협 인사이트 목록
경보2026년 3월 28일· TheHackerNews

CISA, F5 BIG-IP APM 활성 악용 후 CVE-2025-53521을 KEV에 추가


핵심 요약

미국 CISA는 F5 BIG-IP Access Policy Manager(APM)의 치명적인 원격 코드 실행 취약점(CVE-2025-53521, CVSS 9.3)이 활발히 악용되고 있음을 확인하고 이를 KEV(Known Exploited Vulnerabilities) 카탈로그에 추가했습니다. 이 취약점은 F5 BIG-IP APM을 사용하는 조직의 접근 제어 시스템을 우회하여 공격자가 원격으로 임의 코드를 실행할 수 있게 하며, 이는 시스템 전반에 대한 통제권 탈취로 이어질 수 있습니다. IT 감사인은 F5 BIG-IP APM을 운영하는 조직의 경우 해당 취약점의 즉각적인 패치 여부와 함께, 접근 제어 시스템의 무결성 및 보안 통제 우회 가능성에 대한 전반적인 점검을 수행하여 잠재적 리스크를 식별해야 합니다.

💡 개선 권고안

  • 기술적 조치F5 BIG-IP APM 시스템에 대해 CVE-2025-53521 취약점을 해결하는 최신 보안 패치를 즉시 확인하고 적용할 것을 권고함.
  • 기술적 조치F5 BIG-IP APM 시스템 및 연동된 내부 시스템에 대한 최신 취약점 점검을 수행하고, 발견된 모든 취약점에 대해 우선순위를 부여하여 신속하게 조치할 것을 권고함.
  • 관리적 조치F5 BIG-IP APM과 같은 핵심 접근 제어 시스템에 대한 정기적인 보안 감사 및 모의 해킹을 포함한 침투 테스트를 수행하여 잠재적 위협을 사전에 식별하고 대응 체계를 강화할 것을 권고함.
  • 관리적 조치CISA KEV 카탈로그 등 외부 위협 정보를 지속적으로 모니터링하고, 조직 내 운영 중인 시스템에 영향을 미치는 취약점이 발견될 경우 신속하게 전파하고 대응하는 비상 패치 및 취약점 관리 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗