Cisco는 자사의 Secure Firewall Management Center(FMC) 소프트웨어에서 최대 심각도 인증 우회 취약점(CVE-2026-20079)이 실제 공격에 악용되고 있음을 공식 확인하였다. 이 취약점은 CVSS 10.0의 최고 등급을 받았으며, 인증되지 않은 원격 공격자가 취약한 장비에서 인증을 우회하고 루트 권한으로 명령어를 실행할 수 있게 한다. 해당 취약점은 부팅 시 생성되는 시스템 프로세스의 결함으로 인해 발생하며, 특수하게 조작된 HTTP 요청을 통해 악용될 수 있다.
Cisco는 2026년 8월에 이 취약점의 실제 악용 사실을 인지했으며, 미국 CISA는 이를 KEV 목록에 추가하고, 연방 기관에 2026년 9월 12일까지 보안 조치를 완료할 것을 명령했다. Cisco는 이미 클라우드 기반 서비스에는 패치를 적용했으며, 온프레미스 제품 사용자에게도 최신 소프트웨어로의 업그레이드를 권고하고 있다. 별도의 우회책은 없으며, 취약점이 악용된 흔적이 발견될 경우 Cisco Technical Assistance Center(TAC)에 문의할 것을 안내했다.
또한, 2026년 7월에 발견된 또 다른 취약점(CVE-2026-20316)과 관련된 지표가 CVE-2026-20079에도 동일하게 적용되어 두 취약점이 동시에 악용되었을 가능성이 제기되고 있다. Cisco는 두 취약점 모두에 대해 동일한 핫픽스를 배포했으나, 이미 침해된 장비는 핫픽스 설치만으로 완전히 복구되지 않으므로 추가 조치가 필요하다.
요약
- Cisco Secure FMC 소프트웨어의 인증 우회 취약점(CVE-2026-20079)이 실제 공격에 악용되고 있음이 확인되었다.
- 해당 취약점은 인증되지 않은 공격자가 루트 권한으로 명령을 실행할 수 있게 하며, 별도의 우회책 없이 패치 적용이 권고된다.
- 미국 CISA는 연방 기관에 2026년 9월 12일까지 보안 조치를 완료할 것을 명령하였다.
- 7월에 발견된 또 다른 취약점과 동일한 지표 및 핫픽스가 적용되어 두 취약점이 동시에 악용되었을 가능성이 있다.
- 이미 침해된 장비는 핫픽스만으로 복구되지 않으므로 추가적인 대응이 필요하다.
Reference
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.