또 다른 Cisco 제로데이, 또 한 번의 비상 대응

Cisco 관리자들은 이번 달 두 번째 비상 상황을 맞닥뜨리기 전에 숨 돌릴 틈도 없었습니다. Cisco의 Secure Email Gateway 제품에서 별도의 실제 악용 취약점이 발생해 팀들이 패치에 허둥대야 했던 지 불과 며칠 만에, 회사는 이번에는 Identity Services Engine(ISE)에서 새로운 제로데이를 공개했으며, 이는 취약점이 받을 수 있는 가장 높은 심각도 등급인 CVSS 만점 10.0을 기록했습니다.

CVSS 10점은 해당 결함이 취약점을 위험하게 만드는 모든 조건을 충족한다는 의미입니다. 원격에서 악용 가능하고, 특별한 권한이나 사용자 상호작용이 필요 없으며, 영향을 받는 시스템의 완전한 장악으로 이어질 수 있습니다. 이 경우 결함은 인증 우회로, 이를 악용하는 공격자는 잠재적으로 로그인 요구사항을 완전히 건너뛰고 ISE가 보호해야 하는 시스템에 접근할 수 있습니다.

ISE의 인증 우회가 중대한 이유

Cisco Identity Services Engine은 틈새 제품이 아닙니다. 기업, 대학, 병원, 정부 기관에서 누가, 무엇이 네트워크에 연결될 수 있는지 결정하는 데 사용하는 네트워크 접근 제어 플랫폼입니다. ISE는 접근을 허용하기 전에 장치와 사용자의 신원을 확인하고, 보안 정책을 시행하며, 종종 조직 전반의 다른 보안 도구와 통합됩니다.

신원을 확인하는 시스템 자체가 우회될 수 있다면, 그 결과는 외부로 파급됩니다. ISE의 인증 제어를 무력화한 공격자는 합법적이고 인증된 사용자인 것처럼 보이면서 네트워크를 가로질러 이동하고, 민감한 시스템에 도달하거나, 데이터를 유출할 수 있습니다. 바로 이것이 이 결함의 만점 심각도 점수가 단순한 기술적 호기심이 아닌 이유입니다. 이는 ISE에 의존해 비인가 사용자를 차단하는 조직에 대한 실질적이고 즉각적인 위험을 반영합니다.

Cisco는 이 취약점이 이미 실제 환경에서 악용되고 있음을 확인했으며, 이는 위험을 상당히 높입니다. 연구자들이 범죄자보다 먼저 발견하는 이론적 버그와 달리, 이 취약점은 현재 실제 표적에 적극적으로 사용되고 있어 방어자들에게 더 많은 네트워크가 침해되기 전에 수정 사항을 적용할 수 있는 좁고 긴급한 시간만 주어집니다.

주목할 만한 패턴

이것은 고립된 사건이 아닙니다. ISE 결함은 회사의 이메일 보안 제품에 영향을 미치는 또 다른 실제 악용 Cisco 제로데이의 뒤를 이어 발생했으며, 이는 Cisco 고객들이 짧은 기간 내에 두 가지 심각한 실제 악용 취약점에 대응해야 했음을 의미합니다. 이미 인력이 부족한 IT 및 보안 팀에게 널리 배포된 엔터프라이즈 제품의 연이은 제로데이는 연이은 긴급 패치 주기, 위험 평가, 사고 대응 검토를 의미합니다.

Cisco 인프라가 반복적으로 표적이 되는 것은 더 넓은 추세를 강조합니다. 공격자들은 개별 엔드포인트보다 엔터프라이즈 환경의 중심에 위치한 네트워크 장비와 신원 시스템에 점점 더 집중하고 있습니다. ISE와 같은 제품의 단일 결함은 수천 개의 조직에 동시에 영향을 미칠 수 있어, 최소한의 노력으로 최대의 영향을 원하는 정교한 위협 행위자들에게 이러한 취약점이 특히 매력적입니다.

이것이 당신에게 의미하는 것

Cisco ISE를 사용하는 조직에서 IT 또는 보안 업무에 종사한다면, 이것은 패치 백로그에 남겨둘 취약점이 아닙니다. 만점 심각도 점수와 확인된 실제 악용을 고려할 때, 일상적인 유지보수가 아닌 긴급 수준의 수정으로 다루어야 합니다. 영향을 받는 버전에 대한 Cisco 권고를 검토하고, 배포 환경에 패치가 제공되는 즉시 적용하며, 패치 전에 이미 결함이 악용되었을 수 있음을 나타내는 의심스러운 인증 활동 징후가 있는지 로그를 확인하십시오.

일반 사용자와 재택근무자의 경우, 이 사례는 직장, 학교, 공용 Wi-Fi 등 어디에서 연결하든 당신이 연결하는 네트워크의 보안이 당신이 거의 보거나 생각하지 않는 인프라에 달려 있다는 점을 상기시킵니다. 고용주의 ISE 배포를 직접 패치할 수는 없지만, 트래픽을 암호화하고 신뢰하는 네트워크에 주의함으로써 자신의 노출을 줄일 수 있습니다. Mac에서 작업하며 자신의 연결에 보호 계층을 추가하고 싶다면, Mac에서 VPN 설정 가이드에서 이용 가능한 옵션을 안내합니다.

실행 가능한 핵심 사항

  • Cisco ISE를 운영하는 조직은 만점 CVSS 10 등급과 확인된 실제 악용을 고려하여 이 취약점을 즉시 패치하는 것을 최우선으로 해야 합니다.
  • IT 팀은 패치 전에 결함이 악용되었을 수 있음을 나타낼 수 있는 인증 로그의 이상 징후를 검토해야 합니다.
  • 보안 팀은 Cisco가 짧은 기간에 여러 실제 악용 제로데이를 연이어 공개했다는 점을 고려하여 노출된 Cisco 인프라에 대한 broader 검토를 해야 합니다.
  • 개인 사용자는 엔터프라이즈 시스템을 패치할 수 없지만, 개인 기기에서 VPN 사용을 포함한 개인 보안 관행을 강화하면 네트워크 수준에서 무슨 일이 일어나든 보호 계층이 추가됩니다.

이러한 공개 속도는 공격자들이 기업이 의존하는 신원 및 접근 시스템의 약점을 적극적으로 찾고 있다는 명확한 신호입니다. 벤더 권고를 최신으로 유지하고 패치를 신속하게 적용하는 것이 이용 가능한 가장 간단하고 효과적인 방어 중 하나로 남아 있습니다.