← 위협 인사이트 목록
주의2026년 9월 29일· 데일리시큐

빅오, 네트워크 인증 취약점 재현…비밀번호 틀렸는데 접속 성공


핵심 요약

RADIUS 인증 프로토콜에서 '블라스트래디어스(BlastRADIUS, CVE-2024-3596)' 취약점이 발견되어, 잘못된 비밀번호로도 네트워크 접속이 허용될 수 있는 문제가 확인되었다. 이 취약점은 공격자가 RADIUS 서버와 클라이언트 간 통신에 개입하여 인증 거부 응답을 승인 응답으로 위조하고, 클라이언트의 응답 검증을 우회하여 비인가 접근을 가능하게 한다. 이는 OWASP Top 10의 A07:2021 – Identification and Authentication Failures에 해당한다. IT 감사인은 조직 내 RADIUS 기반 네트워크 인증 시스템의 취약점 패치 여부와 인증 통제 우회 가능성을 즉시 점검하여 비인가 접근 위험을 최소화해야 함을 시사한다.

개선 권고안

  • ✔기술적 조치조직 내 운영 중인 모든 RADIUS 서버 및 클라이언트 시스템에 대해 CVE-2024-3596 취약점 관련 벤더사의 보안 패치를 즉시 확인하고 적용해야 함을 권고함.
  • ✔기술적 조치RADIUS 인증 시스템의 로그를 SIEM 등 중앙 집중식 로그 관리 시스템으로 연동하고, 인증 실패 후 성공하는 비정상적인 패턴을 탐지하기 위한 규칙을 고도화하여 실시간 모니터링 및 경보 체계를 강화할 것을 권고함.
  • ✔관리적 조치RADIUS 기반 네트워크 접근 제어 시스템 외에, 다중 인증(MFA) 도입을 검토하고 적용하여 단일 인증 요소 우회 시에도 비인가 접근을 방지할 수 있는 추가적인 보안 통제를 수립 및 시행할 것을 권고함.
  • ✔관리적 조치RADIUS 프로토콜의 취약점과 같은 인증 우회 공격에 대비하여, 비상시 네트워크 접근 통제 절차 및 사고 대응 계획을 주기적으로 검토하고 훈련할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

ToD/ToE

ToD·ToE 감사 테스트 설계 가이드 — 통제 설계·운영 효과성 평가

소스코드 진단

소스코드 보안 진단 가이드 — 시큐어코딩 보안약점 점검

Compliance Q&A 실행하기 →ToD/ToE 테스트 설계 실행하기 →소스코드 보안 진단 실행하기 →
원문 기사 보기 ↗