---
title: HPE의 SD-WAN 제품에서 여러 심각한 취약점 발견
url: https://www.dataloco.com/ko/hpe-sd-wan
published: 2026-09-19T00:21:34+00:00
language: ko
section: 보안
source: https://www.security-next.com/190358
organizations: hpe, ecos, edgeconnect, sd-wan, orchestrator, gateways
publisher: Dataloco
---

# HPE의 SD-WAN 제품에서 여러 심각한 취약점 발견

Hewlett Packard Enterprise(HPE)는 HPE Networking EdgeConnect SD-WAN Gateways(ECOS)와 SD-WAN Orchestrator에서 다수의 취약점이 발견되었다고 발표하며 업데이트를 배포했다.

2026년 9월 15일에 공개된 보안 자문에서는 CVE 기반으로 39건의 취약점이 밝혀졌다. 이들 취약점은 권한 상승, 인증 우회, 버퍼 오버플로우, 명령 주입, 정보 유출, 서비스 거부 등 다양한 유형으로 분류된다.

4단계 중 가장 높은 중요도인 '치명적(Critical)'으로 분류된 취약점은 6건이다. 특히 'CVE-2026-76669'와 'CVE-2026-76670'은 SD-WAN Orchestrator의 API에서 권한 상승 취약점으로, 낮은 권한을 가진 원격 인증 사용자에 의해 악용될 경우 관리 권한을 탈취당해 시스템 전체가 침해될 위험이 있다.

'CVE-2026-76672'는 외부 서비스의 API 토큰과 인증 정보 등 기밀성이 높은 설정 정보가 유출될 가능성이 있으며, 읽기 권한이 있는 경우 악용될 수 있다. 이 경우 원격에서 조작된 요청을 캐시 동기화용 엔드포인트로 전송할 수 있다.

이 세 가지 취약점은 모두 공통 취약점 평가 시스템인 CVSSv3.1의 기본 점수가 '9.9'로 평가되었다. 그 외에도 인증을 우회하여 SD-WAN Orchestrator를 침해할 수 있는 'CVE-2026-76673' 및 SD-WAN Gateways에서 인증 없이 임의의 코드를 실행할 수 있는 위험이 있는 'CVE-2026-76674'는 CVSS의 기본 점수가 '9.8'로 평가되었다.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/hpe-slapper-uppdateringar-for-allvarliga-sarbarheter-i-sd-wan-produkter)
- [Norsk](https://www.dataloco.com/no/hpe-har-utgitt-oppdateringer-for-flere-alvorlige-sarbarheter-i-sd-wan-produkter)
- [English](https://www.dataloco.com/en/hewlett-packard-enterprise-releases-update-for-multiple-critical-vulnerabilities-in-sd-wan-products)
