Security trend

We will deliver the up-to-date security information timely.

[해외동향] CISA, Zimbra Collaboration Suite 보안 취약점 긴급 패치 명령

2026-08-25

미국 Cybersecurity and Infrastructure Security Agency(CISA)는 최근 Zimbra Collaboration Suite(ZCS)에서 발견된 심각한 보안 취약점(CVE-2026-73570)에 대해 미국 정부 기관에 3일 이내 패치를 완료하라고 명령하였다. 이 취약점은 ZCS 10.1.20 버전에서 7월 20일 패치되었으며, SNMP 모니터링 기능이 활성화된 시스템에서 인증되지 않은 공격자가 원격 코드 실행을 할 수 있는 명령어 삽입 취약점이다. 해당 취약점은 CERT Polska가 실제 공격에 사용되고 있음을 최초로 경고한 이후, CISA가 이를 공식적으로 확인하고 KEV 카탈로그에 추가하였다.

CISA는 미국 연방 민간 행정부 기관(FCEB)에 8월 24일까지 시스템을 보호할 것을 지시하였으며, 보안팀에는 최근 30일간 Zimbra 서비스의 비정상 재시작이나 특정 경로에 생성된 파일 등 의심스러운 활동을 점검할 것을 권고하였다. ZCS는 전 세계 수억 명이 사용하는 인기 협업 솔루션으로, 정부 기관과 기업에서 널리 활용되고 있다. Shadowserver에 따르면 12,000개 이상의 Zimbra 서버가 인터넷에 노출되어 있으나, 실제로 몇 대가 취약한지는 확인되지 않았다.

Zimbra는 최근 몇 년간 다양한 국가 지원 해킹 그룹의 표적이 되어 왔다. 2024년 3월에는 러시아 군 정보기관과 연계된 APT28이 우크라이나 정부 서버를 공격하였고, 10월에는 APT29가 이메일 계정 탈취를 위해 Zimbra 취약점을 악용한 바 있다. 이외에도 NATO 연계 인사 및 기관의 이메일 탈취 등 다양한 공격 사례가 보고되고 있어, Zimbra 서버 운영자들의 각별한 주의가 요구된다.

요약

  • CISA는 Zimbra Collaboration Suite의 심각한 취약점에 대해 미국 정부 기관에 3일 내 패치를 명령하였다.
  • 해당 취약점은 인증 없이 원격 코드 실행이 가능하며, 실제 공격에 사용되고 있다.
  • 보안팀에는 최근 30일간의 의심스러운 활동을 점검할 것이 권고되었다.
  • Zimbra는 전 세계적으로 널리 사용되며, 국가 지원 해킹 그룹의 표적이 되고 있다.
  • 서버 운영자들은 신속한 패치와 보안 점검이 필요하다.

Reference

https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

LIST