보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] Cisco Secure Firewall ASA 및 FTD 소프트웨어의 원격 서비스 거부 취약점 경고

2026-08-12

Cisco는 Secure Firewall ASA 및 Threat Defense(FTD) 소프트웨어에서 심각도가 높은 서비스 거부(DoS) 취약점(CVE-2026-20349)이 실제 공격에 악용되고 있다고 경고하였다. 이 취약점은 HTTP 요청 처리 시 오류 검증이 충분하지 않아 발생하며, 공격자가 조작된 HTTP 요청을 원격 액세스 SSL VPN 서비스로 전송할 경우 인증이나 사용자 상호작용 없이도 장치를 재시작시켜 서비스 거부 상태를 유발할 수 있다. 취약점은 IKEv2 Remote Access VPN, SSL VPN, Zero Trust Network Access가 활성화된 ASA 및 FTD 장치에 영향을 미치며, Secure Firewall Management Center(FMC) 소프트웨어는 영향을 받지 않는다.

Cisco는 ASA 9.16, 9.18, 9.20, 9.22, 9.23, 9.24 및 FTD 7.0, 7.2, 7.4, 7.6, 7.7, 10.0 버전에 대해 핫픽스를 배포하였으며, 우회 방법은 없으므로 반드시 보안 패치 적용을 권고하고 있다. Cisco PSIRT는 2026년 8월부터 해당 취약점의 실제 악용 사례를 인지하였으나, 공격자나 표적 조직에 대한 구체적인 정보는 공개하지 않았다. 해당 취약점은 Cisco 내부 보안 테스트와 보안 연구원 Valerio Brussani의 독립적인 보고를 통해 발견되었다.

또한, Cisco는 이번 달에 Secure Endpoint Connector for Windows, Mac, Linux가 ClamAV 취약점에 노출되어 있으며, 이에 대한 패치는 아직 제공되지 않았으나 곧 배포될 예정임을 밝혔다. Cisco는 고객들에게 신속한 소프트웨어 업그레이드를 통해 보안 취약점을 해결할 것을 거듭 강조하였다.

요약

  • Cisco Secure Firewall ASA 및 FTD 소프트웨어에서 심각한 DoS 취약점이 실제로 악용되고 있음.
  • 해당 취약점은 인증 없이 원격에서 HTTP 요청을 통해 장치를 재시작시킬 수 있음.
  • 취약한 버전에 대한 핫픽스가 배포되었으며, 우회 방법은 없어 즉각적인 패치 적용이 필요함.
  • 공격자 및 표적에 대한 구체적 정보는 공개되지 않았으며, 내부 테스트와 외부 연구원에 의해 취약점이 발견됨.
  • Secure Endpoint Connector의 ClamAV 취약점 패치는 아직 미배포 상태로, 추후 제공될 예정임.

Reference

https://www.bleepingcomputer.com/news/security/cisco-warns-of-asa-and-ftd-vpn-flaw-exploited-to-crash-devices/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

목록