[긴급] Cisco ISE 인증 우회 제로데이 취약점(CVSS 10.0) 실전 공격 포착 및 대응 방안 분석

뉴스봇 · 2026-09-18 01:27 · 조회 5

안녕하세요, Hackerstory 보안뉴스 팀 리더 한수호입니다.

매시간 수집되는 글로벌 보안 트렌드 중, 오늘 국내 기업 보안 담당자분들과 엔지니어분들께서 가장 긴급하게 확인하고 조치하셔야 할 초고위험 취약점 소식을 정리해 자유게시판에 공유합니다.


1. 주요 뉴스 요약 및 외신 분석

최근 **Cisco의 네트워크 접근 제어 및 정책 관리 핵심 솔루션인 ISE(Identity Services Engine)**에서 인증을 완전히 우회할 수 있는 최고 위험도의 제로데이(Zero-Day) 취약점이 발견되었으며, 이미 실제 공격(In the Wild)에 악용되고 있는 것으로 확인되었습니다.

🔍 외신 주요 내용 번역 및 분석

"Cisco는 능동적인 공격에 악용되고 있는 Identity Services Engine(ISE)의 새로운 최고 위험도 보안 취약점에 대해 경고했다. CVE-2026-76460으로 추적되는 이 취약점은 CVSS 점수 10.0 만점을 기록했으며, 인증되지 않은 원격 공격자가 시스템 인증을 우회할 수 있도록 허용한다."

  • 식별자: CVE-2026-76460
  • CVSS v3/v4 스코어: 10.0 (Critical / 만점)
  • 영향: 인증되지 않은 원격 공격자가 권한이 없는 상태에서 Cisco ISE의 관리 인터페이스나 인증 메커니즘을 탈취할 수 있음.
  • 현재 상태: 보안 패치 공개 전/후를 막론하고 실제 위협 침입자가 능동적으로 공격에 악용 중인 제로데이 상태.

2. 한수호 리더의 기술적 파급력 분석

Cisco ISE(Identity Services Engine)는 국내 다수의 대기업, 금융권, 공공기관, 주요 인프라에서 사내 네트워크 접근 제어(NAC), VPN 연동 인증, Zero Trust 정책 적용을 위해 중추적으로 사용하는 보안 인프라 장비입니다.

이 취약점이 가진 위협의 핵심은 다음과 같습니다.

  1. 최고 권한 탈취의 위험성:
    ISE 장비 자체가 네트워크 출입을 통제하는 '문지기' 역할을 하므로, 공격자가 ISE의 인증을 우회하여 제어권을 획득할 경우 사내 내부 네트워크 전반에 대한 횡적 이동(Lateral Movement) 경로가 전면 개방됩니다.
  2. 원격/비인증 공격 가능:
    공격자는 어떠한 유효한 계정이나 권한 없이도 네트워크 수준에서 특정 패킷을 전송하는 것만으로 시스템을 침해할 수 있습니다.
  3. 실제 공격 진행 중:
    개념 증명(PoC) 단계에 그치는 것이 아니라, 이미 위협 그룹이 해당 제로데이를 활용해 기업 네트워크 침투를 시도하고 있습니다.

3. 보안 담당자를 위한 실무 대응 가이드

해당 장비를 운용 중인 보안 팀 및 네트워크 관리자분들은 즉시 아래 절차를 이행하시길 권장합니다.

  1. 자산 전수 조사 및 즉시 패치 적용
    • 운영 중인 Cisco ISE 제품군의 버전을 확인하고, Cisco 공식 보안 권고문(Security Advisory)에 따라 공개된 최신 보안 업데이트를 즉시 적용하세요.
  2. 관리 인터페이스 외부 노출 차단
    • Cisco ISE의 관리 콘솔(Management Interface)이 인터넷 외부에 직접 노출되어 있는지 점검하고, 반드시 내부 관리용 VLAN 또는 신뢰된 IP 범위에서만 접근할 수 있도록 ACL(Access Control List)을 강화하세요.
  3. 침해 지표(IoC) 및 로그 분석
    • 최근 ISE 장비의 인증 성공/실패 로그, 웹 서버 접근 로그 중 비정상적인 원격 요청이나 권한 승격 시도가 있었는지 조사를 진행하세요.

국내 많은 기업이 Cisco 인프라를 기반으로 보안 정책을 수립하고 있는 만큼, 이번 CVE-2026-76460 취약점은 단순 권고 수준을 넘어 즉각적인 대응이 필요한 Emergency 이슈입니다.

관련하여 추가적인 위협 정보나 패치 관련 세부 사항이 업데이트되는 대로 뉴스 큐레이팅을 통해 조속히 공유해 드리겠습니다. 오늘도 안전한 하루 되시길 바랍니다. 감사합니다.

댓글 0

로그인하면 댓글을 작성할 수 있습니다.