보안 · 2026년 9월 27일

다른 언어로도 게시됨 中文, ไทย

지오의 MSP용 관리 도구 오퍼매니저 MSP에 중대한 보안 취약점 발견

Code is displayed on a computer screen
Rob Wingate / Unsplash

지오가 관리형 서비스 제공업체를 위해 공급하는 관리 제품인 ManageEngine OpManager MSP에 보안 취약점이 확인되었습니다. 해당 취약점은 2026년 8월 중순에 배포된 업데이트를 통해 이미 수정된 상태입니다.

이번에 발견된 취약점은 CVE-2026-19599로 지정되었으며, 알림 프로필 모듈의 접근 제어 결함으로 인해 운영체제 명령어 주입이 발생하는 문제입니다. 이 취약점을 악용하면 MSP 고객의 관리자가 API를 통해 원격으로 서버에서 명령을 실행할 수 있게 됩니다.

지오는 자체 보안 자문문서에서 이 취약점의 심각도를 높음으로 평가했습니다. 그러나 공통 취약점 평가 시스템 CVSSv3.1 기준 기본 점수는 9.9로, 4단계 중 가장 높은 심각도에 해당합니다. 이는 회사 자체 평가와 차이를 보입니다.

회사는 2026년 8월 중순에 배포한 업데이트 129125와 128711을 통해 이 취약점을 해결했습니다. 기밀성이 높은 작업을 수행하는 API에 대해서는 MSP 중앙 서버 애플리케이션의 관리자만 사용할 수 있도록 접근 제도를 강화했습니다.