보안 · 2026년 9월 20일
다른 언어로도 게시됨 日本語
Cisco, 최고 위험도 10.0점의 ISE 인증 우회 제로데이 취약점 공개
Cisco의 Identity Services Engine 및 ISE Passive Identity Connector에서 인증을 우회할 수 있는 제로데이 취약점이 발견되어 현재 공격에 이용되고 있습니다.
CVE-2026-76460으로 명명된 이 결함은 Cisco ISE의 API 내에 존재합니다. API 엔드포인트의 인증 제어가 불충분하여, 공격자가 조작된 요청을 보내면 웹 기반 관리 인터페이스를 우회할 수 있습니다. 이 과정에서 사용자 자격 증명이나 상호 작용은 필요하지 않으며, 설정과 관계없이 취약한 버전의 ISE와 ISE-PIC 모두에 영향을 미칩니다.
성공적으로 공격을 수행한 인증되지 않은 원격 공격자는 루트 권한으로 명령을 실행할 수 있습니다. Cisco는 루트 권한을 가진 공격자가 침입 흔적을 제거하거나 숨길 수 있어, 장치 침해 여부를 판단하는 작업이 어려워질 수 있다고 경고했습니다. 이 취약점은 CVSS 점수 최고점인 10.0점을 기록했습니다.
Cisco는 기술 지원 센터의 지원 사례를 처리하던 중 이 결함을 발견했습니다. 다만 공격 주체나 공격 지속 기간, 침입 후 활동에 대해서는 공개하지 않았습니다. CISA는 해당 취약점을 알려진 취약점 목록에 추가했으며, Cisco는 고객에게 즉시 수정 패치를 설치할 것을 촉구했습니다.
관리자는 분산 배포된 모든 노드에서 의심스러운 사용자 이름이 있는지 ISE 액세스 로그를 검토하고, 외부 네트워크 및 방화벽 로그에서 예기치 않은 업로드나 다운로드 징후를 확인해야 합니다. 침해 증거가 발견될 경우, 영향을 받은 노드의 이미지를 다시 생성하고 필요한 경우 백업에서 구성을 복원하는 것이 강력히 권장됩니다.
임시 완화 조치로 인프라 액세스 제어 목록을 사용하여 관리 및 제어 평면 트래픽을 제한할 수 있으나, 별도의 우회 방법은 없습니다. 영구적인 수정 사항은 ISE 및 ISE-PIC 3.1 패치 12, 3.2 패치 11, 3.3 패치 12, 3.4 패치 7, 3.5 패치 4에서 제공됩니다. 소프트웨어 유지 관리 기간이 종료된 ISE 3.0 사용자는 지원되는 버전으로 마이그레이션해야 합니다.
이번 발표는 며칠 전 공개된 Secure Email Gateway 및 Secure Email and Web Manager 관련 취약점 CVE-2026-76461에 이은 것입니다. 해당 결함은 9.8점을 기록했으며 역시 루트 액세스로 이어질 수 있었습니다.