주의2026년 3월 10일· CISA
Ceragon Siklu MultiHaul 및 EtherHaul 시리즈
핵심 요약
Ceragon Siklu MultiHaul 및 EtherHaul 시리즈 마이크로파 안테나의 rfpiped 서비스에서 인증되지 않은 임의 파일 업로드 취약점(CVE-2025-57176)이 발견되었다. 이 취약점은 TCP 포트 555를 통해 인증 없이 장치의 쓰기 가능한 모든 위치에 파일을 업로드할 수 있게 하며, 파일 내용은 평문으로 전송되고 경로 유효성 검사가 없어 심각한 보안 위험을 초래한다. IT 감사인은 통신 인프라 장비의 보안 취약점 관리 현황을 점검하고, 미인증 파일 업로드 및 평문 통신과 같은 기본적인 보안 통제 미흡이 조직의 정보보호 체계에 미치는 영향을 평가해야 한다.
💡 개선 권고안
- ✔기술적 조치Ceragon Siklu MultiHaul 및 EtherHaul 시리즈 마이크로파 안테나의 펌웨어를 제조사에서 제공하는 최신 보안 패치 버전(예: MultiHaul MH-B100-CCS R2.4.0 이상)으로 즉시 업데이트할 것을 권고함.
- ✔기술적 조치해당 장비의 TCP 포트 555(rfpiped 서비스)에 대한 네트워크 접근 제어를 강화하여 불필요한 외부 노출을 차단하고, 반드시 필요한 경우에만 최소한의 신뢰할 수 있는 IP 주소에서만 접근을 허용하도록 방화벽 정책을 수립 및 적용해야 함을 권고함.
- ✔기술적 조치장비 관리 및 데이터 전송 시 평문 통신을 지양하고, SSH, HTTPS 등 암호화된 프로토콜을 사용하도록 설정하며, 파일 전송 시에도 암호화된 채널을 통해 이루어지도록 보안 설정을 강화할 것을 권고함.
- ✔관리적 조치조직 내 통신 인프라 장비에 대한 자산 목록을 최신화하고, 정기적인 보안 취약점 점검 및 펌웨어 업데이트 절차를 수립하여 운영할 것을 권고함.
- ✔관리적 조치통신 인프라 장비의 보안 설정 가이드라인을 수립하고, 주기적으로 해당 가이드라인 준수 여부를 감사하여 미인증 접근 및 평문 통신과 같은 기본적인 보안 통제 미흡 사항을 개선할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →