← 위협 인사이트 목록
경보2026년 8월 12일· 데일리시큐

[단독] 국내 공공·금융기관 다수 사용하는 PC 보안모듈서 0-Day 취약점 발견…긴급 점검 필요


핵심 요약

국내 공공 및 금융기관에서 널리 사용되는 PC 보안·인증 모듈에서 원격코드 실행(RCE)이 가능한 제로데이(0-Day) 취약점이 발견되어 긴급 점검이 요구됩니다. 이 취약점은 공격자가 정상 웹사이트를 방문한 이용자의 PC에 악성코드를 실행시키는 워터링홀(Watering Hole) 공격으로 악용될 수 있으며, 이는 클라이언트 측 소프트웨어 취약점을 악용하여 코드를 실행하는 MITRE ATT&CK의 Exploitation for Client Execution(T1203) 전술에 해당합니다. IT 감사인은 조직 내 해당 모듈의 사용 현황을 즉시 파악하고, 제로데이 취약점 대응을 위한 비상 패치 관리 및 보안 모듈 업데이트 프로세스의 적절성을 점검하여 잠재적 침해 리스크를 최소화해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 모든 사용자 PC에 설치된 해당 보안·인증 모듈의 버전을 즉시 확인하고, 벤더사에서 제공하는 긴급 보안 패치 또는 업데이트를 최우선적으로 적용해야 함을 권고함.
  • 기술적 조치워터링홀 공격에 대비하여 웹 필터링, EDR(Endpoint Detection and Response), IPS/IDS(Intrusion Prevention/Detection System) 등 보안 솔루션의 탐지 규칙을 최신 위협 정보에 기반하여 고도화하고, 사용자 PC의 악성코드 감염 여부를 상시 모니터링해야 함을 권고함.
  • 관리적 조치제로데이 취약점과 같이 예측 불가능한 고위험 보안 사고 발생 시 신속하게 대응할 수 있도록 비상 패치 관리 프로세스 및 비상 대응 계획을 수립하고, 관련 부서 간 협업 체계를 강화할 것을 권고함.
  • 관리적 조치사용자 PC 보안 강화를 위해 최신 운영체제 및 애플리케이션 보안 업데이트 적용을 의무화하고, 정기적인 보안 점검 및 취약점 진단을 통해 잠재적 위험 요소를 사전에 제거하는 정책을 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗