보안 · 2026년 9월 20일
Cisco, 공격에 악용되는 최고 심각도 ISE 제로데이 취약점 경고
Cisco가 공격자들이 실제로 악용하고 있는 Identity Services Engine의 최고 심각도 취약점을 해결하기 위한 보안 업데이트를 발표했습니다.
이번 보안 결함은 CVE-2026-76460으로 추적되며, 설정과 관계없이 Cisco Identity Services Engine 및 Cisco ISE Passive Identity Connector의 응용 프로그램 인터페이스 내 약점을 이용해 원격 공격자가 인증을 우회할 수 있게 합니다. Cisco는 응용 프로그램 인터페이스 엔드포인트의 인증 제어가 불충분하여 발생한 문제라고 설명했습니다. 공격자가 조작된 요청을 보내면 웹 기반 관리 인터페이스를 우회하여 해당 장치에 무단으로 접근할 수 있습니다.
Cisco의 제품 보안 사고 대응팀은 이 취약점이 활발하게 악용되고 있음을 확인하고 고객들에게 시스템 보안 강화를 권고했습니다. 현재 별도의 임시 해결책이 없으므로, 네트워크를 지속적인 공격으로부터 보호하기 위한 유일한 권장 조치는 보안 업데이트를 적용하는 것입니다.
Cisco는 침해 지표를 공유하며 보안 팀이 모든 노드의 액세스 로그 파일에서 의심스러운 사용자 이름을 확인하도록 조언했습니다. 악성 활동이 의심되는 경우 노드를 다시 이미지화하고 백업에서 복구할 것을 강력히 권장했습니다. 또한 공격자가 루트 권한으로 명령 실행 권한을 얻은 후 증거를 삭제했을 가능성이 있으므로, 외부 또는 악성 인터넷 주소와의 다운로드 및 업로드 기록을 포함한 방화벽과 네트워크 로그를 교차 확인해야 합니다.
이 외에도 Cisco는 어제 CVE-2026-76423이라는 또 다른 최고 심각도 인증 우회 결함과 CVE-2026-76460, CVE-2026-20176, CVE-2026-20211, CVE-2026-20307, CVE-2026-20284로 추적되는 5개의 기타 심각한 보안 문제를 패치했습니다. 다만 이들은 아직 실제 공격에 악용된 것으로 표시되지 않았습니다.
미국 사이버 보안 및 인프라 보안국은 수요일에 CVE-2026-76460을 알려진 악용 취약점 목록에 추가했으며, 연방 기관들에 3일 이내에 시스템 패치를 완료하도록 명령했습니다.