Security trend

We will deliver the up-to-date security information timely.

[해외동향] SonicWall, SMA1000 제로데이 취약점 연쇄 공격 경고

2026-09-03

SonicWall은 최근 SMA1000 어플라이언스에서 발견된 두 개의 신규 제로데이 취약점이 연쇄적으로 악용되고 있다고 고객들에게 경고하였다. 첫 번째 취약점(CVE-2026-83548)은 WorkPlace 인터페이스의 서버사이드 요청 위조(SSRF)로 인한 명령어 삽입 취약점이며, 두 번째 취약점(CVE-2026-83549)은 관리 콘솔에서 관리자 권한을 가진 공격자가 임의의 OS 명령을 실행할 수 있는 명령어 삽입 취약점이다. 이 두 취약점은 SMA1000 6210, 7210, 8200v 모델에 영향을 주지만, SonicWall 방화벽의 SSL-VPN이나 SMA 100 시리즈에는 영향을 미치지 않는다.

SonicWall은 고객들에게 즉시 최신 핫픽스 버전으로 업그레이드할 것을 강력히 권고하였으며, 침해 지표(IOC)가 발견될 경우 어플라이언스 재이미징, 모든 사용자 및 관리자 비밀번호 변경, TOTP 토큰 초기화 등을 추가로 안내하였다. 현재 인터넷에 노출된 SMA1000 어플라이언스는 400대 이상으로 추정되나, 일부는 이미 패치가 적용된 상태일 수 있다.

SMA1000은 대기업, 정부, 주요 인프라 기관에서 원격 접속을 위해 널리 사용되는 장비로, 과거에도 여러 차례 제로데이 취약점이 악용된 바 있다. 최근 몇 달간에도 유사한 취약점이 랜섬웨어 공격 등에 이용되었으며, SonicWall은 지속적으로 고객들에게 신속한 패치 적용을 당부하고 있다.

요약

  • SonicWall SMA1000에서 두 개의 신규 제로데이 취약점이 연쇄적으로 악용되고 있다.
  • 해당 취약점은 명령어 삽입 및 SSRF로, 관리자 권한 탈취와 임의 명령 실행이 가능하다.
  • SMA1000 6210, 7210, 8200v 모델이 영향을 받으며, 즉각적인 핫픽스 적용이 권고된다.
  • 침해 지표 발견 시 비밀번호 변경, 토큰 초기화 등 추가 조치가 필요하다.
  • SMA1000은 주요 기관에서 널리 사용되어 공격 표적이 되고 있으며, SonicWall은 신속한 대응을 촉구하고 있다.

Reference

https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-actively-exploited-sma1000-zero-day-flaws/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

LIST