← 위협 인사이트 목록
주의2026년 4월 2일· HelpNetSecurity

OpenSSH 10.3, 5가지 보안 버그 패치 및 레거시 재키잉 지원 중단


핵심 요약

OpenSSH 10.3 버전이 5가지 보안 버그를 패치하고 레거시 재키잉(rekeying) 지원을 중단하며 출시되었습니다. 이번 업데이트는 재키잉을 지원하지 않는 구형 SSH 클라이언트 및 서버와의 상호 운용성을 제거하여, 비표준 또는 레거시 SSH 소프트웨어를 사용하는 시스템에서 연결 실패를 유발할 수 있습니다. 이는 공격자가 T1021.004 (SSH) 기법을 통해 원격 시스템에 접근하거나 T1563.001 (SSH Hijacking)을 시도할 때, 취약한 레거시 SSH 구현이 악용될 수 있는 잠재적 위험을 내포합니다. IT 감사인은 조직 내 모든 SSH 서버 및 클라이언트의 버전을 점검하고, 레거시 시스템과의 호환성 문제를 해결하여 보안 취약점 노출 및 서비스 중단을 예방하기 위한 적절한 조치가 이루어지고 있는지 확인해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 모든 OpenSSH 서버 및 클라이언트를 OpenSSH 10.3 이상 버전으로 즉시 업데이트할 것을 권고함.
  • 기술적 조치레거시 재키잉을 사용하는 구형 SSH 구현이 존재하는 경우, 해당 시스템을 최신 SSH 표준을 지원하는 버전으로 업그레이드하거나, 보안이 강화된 대체 통신 프로토콜로 전환하는 방안을 검토 및 적용해야 함을 권고함.
  • 관리적 조치OpenSSH를 포함한 모든 주요 시스템 소프트웨어에 대한 정기적인 취약점 점검 및 패치 관리 정책을 수립하고, 최신 보안 업데이트가 적시에 적용될 수 있도록 변경 관리 절차를 강화할 것을 권고함.
  • 관리적 조치비표준 또는 커스터마이징된 SSH 구현을 사용하는 시스템에 대한 전수 조사를 실시하고, 해당 시스템의 보안 위험을 평가하여 표준화된 보안 설정으로 전환하거나 사용 중단을 검토할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗