경보2026년 5월 22일· BleepingComputer
트렌드 마이크로, Apex One 제로데이 취약점 악용 경고
핵심 요약
트렌드 마이크로 Apex One 제품에서 윈도우 시스템을 대상으로 한 공격에 악용된 제로데이 취약점이 발견되었습니다. 이는 공격자가 Endpoint Detection and Response(EDR) 솔루션의 취약점을 악용하여 시스템에 대한 초기 접근(Initial Access, TA0001)을 획득하거나 방어 회피(Defense Evasion, TA0005)를 시도하는 전술로 분석됩니다. IT 감사인은 조직 내 EDR 솔루션의 취약점 관리 현황과 제로데이 공격에 대한 탐지 및 대응 체계의 실효성을 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치트렌드 마이크로 Apex One 제품을 사용하는 모든 윈도우 시스템에 대해 벤더사에서 제공하는 최신 보안 패치 및 업데이트를 즉시 적용하고, 제로데이 취약점 관련 추가 보안 권고 사항을 지속적으로 모니터링하여 선제적으로 대응할 것을 권고함.
- ✔기술적 조치Apex One과 같은 EDR 솔루션의 행위 기반 탐지 및 인공지능 기반 분석 기능을 최적화하고, 알려지지 않은 위협(제로데이)에 대한 탐지 규칙을 최신 위협 인텔리전스와 연계하여 지속적으로 고도화할 것을 권고함.
- ✔관리적 조치제로데이 취약점과 같은 긴급 보안 위협 발생 시 신속하게 대응할 수 있도록 비상 패치 관리 절차 및 침해 사고 대응 계획(IRP)을 수립하고, 관련 부서 간 협업 체계를 강화하여 정기적인 모의 훈련을 시행할 것을 권고함.
- ✔관리적 조치엔드포인트 보안 솔루션에서 발생하는 모든 보안 이벤트 로그를 중앙 집중식 SIEM으로 전송하고, 해당 로그에 대한 실시간 모니터링 및 분석 체계를 구축하여 비정상 행위 발생 시 즉각적인 알림 및 대응이 이루어지도록 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →