주의2026년 9월 29일· 데일리시큐
빅오, 네트워크 인증 취약점 재현…비밀번호 틀렸는데 접속 성공
핵심 요약
RADIUS 인증 프로토콜에서 '블라스트래디어스(BlastRADIUS, CVE-2024-3596)' 취약점이 발견되어, 잘못된 비밀번호로도 네트워크 접속이 허용될 수 있는 문제가 확인되었다. 이 취약점은 공격자가 RADIUS 서버와 클라이언트 간 통신에 개입하여 인증 거부 응답을 승인 응답으로 위조하고, 클라이언트의 응답 검증을 우회하여 비인가 접근을 가능하게 한다. 이는 OWASP Top 10의 A07:2021 – Identification and Authentication Failures에 해당한다. IT 감사인은 조직 내 RADIUS 기반 네트워크 인증 시스템의 취약점 패치 여부와 인증 통제 우회 가능성을 즉시 점검하여 비인가 접근 위험을 최소화해야 함을 시사한다.
개선 권고안
- ✔기술적 조치조직 내 운영 중인 모든 RADIUS 서버 및 클라이언트 시스템에 대해 CVE-2024-3596 취약점 관련 벤더사의 보안 패치를 즉시 확인하고 적용해야 함을 권고함.
- ✔기술적 조치RADIUS 인증 시스템의 로그를 SIEM 등 중앙 집중식 로그 관리 시스템으로 연동하고, 인증 실패 후 성공하는 비정상적인 패턴을 탐지하기 위한 규칙을 고도화하여 실시간 모니터링 및 경보 체계를 강화할 것을 권고함.
- ✔관리적 조치RADIUS 기반 네트워크 접근 제어 시스템 외에, 다중 인증(MFA) 도입을 검토하고 적용하여 단일 인증 요소 우회 시에도 비인가 접근을 방지할 수 있는 추가적인 보안 통제를 수립 및 시행할 것을 권고함.
- ✔관리적 조치RADIUS 프로토콜의 취약점과 같은 인증 우회 공격에 대비하여, 비상시 네트워크 접근 통제 절차 및 사고 대응 계획을 주기적으로 검토하고 훈련할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
