← 위협 인사이트 목록
주의2026년 5월 14일· CISA

지멘스 SIPROTEC 5


핵심 요약

지멘스 SIPROTEC 5 산업 제어 시스템 장치에서 세션 식별자 생성 시 무작위성이 부족하여 무차별 대입 공격에 취약한 CVE-2024-54017이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 유효한 사용자 세션을 가로챌 수 있도록 하며, 이는 OWASP Top 10의 A07:2021 – Identification and Authentication Failures와 관련이 있습니다. IT 감사인은 OT/ICS 환경을 운영하거나 연계된 조직의 경우, 이러한 산업 제어 시스템의 인증 및 세션 관리 메커니즘에 대한 보안 감사를 강화하고, 공급망 보안 관점에서 벤더의 보안 패치 및 권고 사항 이행 여부를 철저히 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치영향을 받는 Siemens SIPROTEC 5 장치(6MD84, 6MD85, 6MD86, 6MD89, 6MU85, 7KE85, 7SA82, 7SA84, 7SA86, 7SA87 모델의 특정 버전)에 대해 벤더사인 지멘스에서 제공하는 수정 버전을 확인하고, 최신 보안 패치를 즉시 적용해야 함을 권고함.
  • 기술적 조치수정 버전이 아직 제공되지 않은 제품에 대해서는 지멘스에서 권고하는 대응책(예: 네트워크 분리, 접근 제어 강화)을 철저히 적용하고, OT/ICS 시스템에 대한 외부 네트워크 접근을 최소화할 것을 권고함.
  • 관리적 조치OT/ICS 시스템을 운영하는 조직은 산업 제어 시스템의 특성을 고려한 보안 정책을 수립하고, 정기적인 취약점 점검 및 모의 해킹을 통해 잠재적 보안 위협을 식별하고 개선할 것을 권고함.
  • 관리적 조치OT/ICS 시스템 공급망 보안 관리 절차를 강화하여, 벤더사의 보안 공지 및 패치 제공 여부를 지속적으로 모니터링하고, 패치 적용 프로세스의 적절성을 검토 및 개선할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗