보안 · 2026년 9월 25일
다른 언어로도 게시됨 Nederlands, Bahasa Indonesia
Check Point 보안 관리 서버 취약점 긴급 패치 발표
Check Point Software는 긴급 보안 패치를 출시해 보안 관리 서버 취약점을 해결했습니다. 이 취약점은 CVE-2026-93616로 분류되며, 인증되지 않은 공격자가 취약한 서버에 임의의 스크립트를 업로드하고 실행할 수 있게 합니다. 해당 취약점은 경로 탐색 취약점으로, 복잡도가 낮아 실제 공격이 발생할 가능성이 높습니다. CISA와 FBI는 2024년 5월부터 제품 배포 전 경로 탐색 취약점을 제거할 것을 촉구해 왔습니다.
회사는 취약점이 실제 공격에 활용되고 있다고 밝혔으며, 일부 고객이 이미 피해를 입었다고 확인했습니다. 패치 버전은 R82.20 보안 핫픽스로, Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent 등 모든 제품에 적용됩니다. 임시 대응책으로는 방화벽을 통해 접근을 제한하고, SmartConsole 대시보드에서 신뢰할 수 있는 클라이언트 IP만 허용하는 조치를 권고했습니다.
Check Point은 최근 여러 보안 취약점에 대한 경고를 지속적으로 발표해 왔습니다. 2년 전 CISA는 Quantum Security Gateways의 CVE-2024-24919 취약점을 공개했으며, 이 취약점은 NailaoLocker 랜섬웨어와 연관된 공격에 악용된 바 있습니다. 또한 Qilin 랜섬웨어 그룹은 CVE-2026-50751 인증 우회 취약점을, 또 다른 그룹은 CVE-2026-16232 취약점을 통해 관리자 권한을 획득한 사례가 있습니다.
네덜란드 국가 사이버 보안 센터(NCSC-NL)는 최근 VPN 관련 두 개의 취약점(CVE-2026-85102, CVE-2026-85103)에 대한 긴급 패치를 요구했습니다. 또한 이번 주에 또 다른 인증 우회 취약점(CVE-2026-16232)에 대한 업데이트를 발표했으며, 이 취약점은 관리 서버와 게이트웨이 로그인 과정에서 공격자가 루트 권한을 획득할 수 있게 합니다. 아직 활성 악용 사례로 확인되지 않았으나, "관리자 로그인 실패: 사용자 이름이 너무 길음" 경고가 발생하면 공격 가능성을 확인할 수 있습니다.
이와 함께 Check Point은 AI 기반 공격 대응 전략을 주제로 디지털 서밋을 주최합니다. Mikko Hyppönen과 NFL, CHANEL, Atlassian의 보안 리더들이 참여해 AI 속도 공격의 변화와 방어 전략을 논의할 예정입니다.