경보2026년 6월 6일· TheHackerNews
CISA Adds Actively Exploited SolarWinds Serv-U DoS Flaw to KEV Catalog
핵심 요약
미국 CISA(Cybersecurity and Infrastructure Security Agency)는 SolarWinds Serv-U 다중 프로토콜 파일 서버 소프트웨어의 서비스 거부(DoS) 취약점(CVE-2026-28318, CVSS 7.5)을 KEV(Known Exploited Vulnerabilities) 목록에 추가하며, 이 취약점이 활발히 악용되고 있음을 경고했습니다. 이 취약점은 서비스 충돌을 유발하여 시스템의 가용성을 저해하는 Endpoint Denial of Service(T1499) 공격에 활용될 수 있으며, 공격자는 Application or System Exploitation(T1499.004) 전술을 사용하여 서비스의 정상적인 운영을 방해합니다. IT 감사인은 이러한 파일 전송 시스템의 취약점 관리 현황과 가용성 보장 대책을 점검하여 서비스 중단으로 인한 비즈니스 연속성 리스크를 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치SolarWinds Serv-U 소프트웨어를 사용하는 경우, CVE-2026-28318 취약점에 대한 벤더사의 공식 보안 패치를 즉시 확인하고 적용하여 서비스 거부 공격에 대한 노출을 최소화할 것을 권고함.
- ✔기술적 조치파일 전송 시스템을 포함한 핵심 IT 인프라에 대해 주기적인 취약점 스캐닝 및 모의 해킹을 수행하고, 발견된 취약점에 대해서는 우선순위를 부여하여 신속하게 조치할 것을 권고함.
- ✔관리적 조치CISA KEV 목록과 같은 외부 위협 정보를 상시 모니터링하고, 이를 내부 취약점 관리 프로세스 및 보안 업데이트 정책에 즉시 반영하여 신속한 대응 체계를 구축 및 시행할 것을 권고함.
- ✔관리적 조치중요 시스템의 가용성 보장을 위한 비즈니스 연속성 계획(BCP) 및 재해 복구 계획(DRP)을 주기적으로 검토하고, DoS 공격 시나리오를 포함한 모의 훈련을 통해 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →