경보2026년 10월 4일· 데일리시큐
자마드 제로데이 2종 실제 공격 악용…RCE에서 루트 권한까지 장악
핵심 요약
오픈소스 헬프데스크 플랫폼 자마드(Zammad)의 제로데이 취약점 2종(CVE-2026-102489, CVE-2026-102490)이 실제 사이버 공격에 악용되어 원격 코드 실행(RCE) 및 시스템 루트 권한 탈취로 이어졌다. 공격자는 두 취약점을 연계하여 초기 침투 후 권한 상승을 통해 시스템을 완전히 장악했으며, 이는 취약한 구성 요소(A06:2021 – Vulnerable and Outdated Components)와 원격 서비스 악용(T1210) 전술을 활용한 것으로 분석된다. IT 감사인은 조직 내 자마드 사용 여부를 즉시 확인하고, 해당 취약점의 패치 적용 여부 및 시스템 침해 흔적을 점검하여 잠재적 보안 리스크를 조기에 식별하고 대응해야 함을 시사한다.
개선 권고안
- ✔기술적 조치조직 내 자마드(Zammad) 헬프데스크 플랫폼의 사용 여부를 즉시 확인하고, 영향을 받는 6.3.0-6.5.4 버전 범위에 해당하는 경우 벤더사에서 제공하는 최신 보안 패치를 신속하게 적용해야 함을 권고함.
- ✔기술적 조치자마드 시스템 및 관련 인프라에 대한 침해 지표(IOC)를 활용하여 잠재적인 침해 흔적을 포렌식 관점에서 면밀히 분석하고, 악성코드 유무 및 비정상적인 계정 생성 여부를 점검할 것을 권고함.
- ✔관리적 조치오픈소스 소프트웨어 및 외부 구성요소 사용에 대한 보안 정책을 강화하고, 정기적인 취약점 스캐닝 및 모의 해킹을 통해 잠재적 취약점을 사전에 식별하고 조치하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치제로데이 공격에 대비하여 보안 관제 시스템(SIEM, EDR 등)의 탐지 규칙을 고도화하고, 침해사고 발생 시 신속하게 대응할 수 있는 비상 계획 및 복구 절차를 주기적으로 훈련하여 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
