← 위협 인사이트 목록
주의2026년 9월 25일· NVD

[CVE] CVE-2026-97730 (CVSS 8.5 · 높음) [CWE-24]


핵심 요약

Netgate pfSense Plus 및 pfSense CE 방화벽의 특정 이전 버전에서 대시보드 위젯 시퀀스 데이터 처리 과정에 로컬 파일 포함(LFI) 취약점(CVE-2026-97730, CVSS 8.5)이 발견되었습니다. 이 취약점은 인증된 공격자가 조작된 경로 탐색 페이로드(path traversal payload)를 포함하는 위젯 시퀀스 값을 제출하여, 사전에 시스템에 파일을 쓸 수 있는 권한을 확보한 경우 임의의 PHP 파일을 표준 위젯처럼 읽고 실행할 수 있게 합니다. 이는 원격 코드 실행(Remote Code Execution)으로 이어질 수 있는 심각한 문제로, MITRE ATT&CK의 Server Software Component(T1505) 및 Web Shell(T1505.003) 전술과 연관될 수 있습니다. IT 감사인은 조직 내 pfSense 방화벽 사용 여부를 즉시 확인하고, 해당 취약점의 영향을 받는 버전을 사용 중인 경우 신속한 패치 적용 및 추가적인 보안 통제 강화를 권고해야 합니다.

개선 권고안

  • ✔기술적 조치Netgate pfSense Plus 26.07 이전 버전 및 pfSense CE 2.9.0 이전 버전을 사용 중인 경우, 즉시 최신 버전으로 업데이트하여 CVE-2026-97730 취약점을 해결할 것을 권고함.
  • ✔기술적 조치pfSense 방화벽 시스템에 대한 불필요한 파일 쓰기 권한을 제거하고, 관리자 계정의 접근 통제를 강화하며, 최소 권한 원칙을 적용할 것을 권고함.
  • ✔관리적 조치pfSense 방화벽의 보안 설정 및 대시보드 위젯 설정에 대한 변경 관리 절차를 수립하고, 모든 변경 사항에 대한 승인 및 검토 프로세스를 강화할 것을 권고함.
  • ✔관리적 조치pfSense 방화벽의 시스템 로그 및 보안 이벤트를 SIEM(Security Information and Event Management) 시스템과 연동하여 비정상적인 접근 시도, 파일 쓰기, 코드 실행 시도 등을 실시간으로 모니터링하고, 탐지 규칙을 고도화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

IT감사

ITGC 4대 통제 영역 감사증빙 체크리스트

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

컴플라이언스 진단

AI 컴플라이언스 진단 — ITGC·ISMS-P 보안 리스크 자동 분석

IT 감사 증빙 워크벤치 실행하기 →Compliance Q&A 실행하기 →보안 컴플라이언스 진단 실행하기 →
원문 기사 보기 ↗