---
title: 지오의 MSP용 관리 도구 오퍼매니저 MSP에 중대한 보안 취약점 발견
url: https://www.dataloco.com/ko/msp-msp
published: 2026-09-27T01:21:47+00:00
language: ko
section: 보안
source: https://www.security-next.com/190638
organizations: Zoho, ManageEngine, OpManager
publisher: Dataloco
---

# 지오의 MSP용 관리 도구 오퍼매니저 MSP에 중대한 보안 취약점 발견

지오가 관리형 서비스 제공업체를 위해 공급하는 관리 제품인 ManageEngine OpManager MSP에 보안 취약점이 확인되었습니다. 해당 취약점은 2026년 8월 중순에 배포된 업데이트를 통해 이미 수정된 상태입니다.

이번에 발견된 취약점은 CVE-2026-19599로 지정되었으며, 알림 프로필 모듈의 접근 제어 결함으로 인해 운영체제 명령어 주입이 발생하는 문제입니다. 이 취약점을 악용하면 MSP 고객의 관리자가 API를 통해 원격으로 서버에서 명령을 실행할 수 있게 됩니다.

지오는 자체 보안 자문문서에서 이 취약점의 심각도를 높음으로 평가했습니다. 그러나 공통 취약점 평가 시스템 CVSSv3.1 기준 기본 점수는 9.9로, 4단계 중 가장 높은 심각도에 해당합니다. 이는 회사 자체 평가와 차이를 보입니다.

회사는 2026년 8월 중순에 배포한 업데이트 129125와 128711을 통해 이 취약점을 해결했습니다. 기밀성이 높은 작업을 수행하는 API에 대해서는 MSP 중앙 서버 애플리케이션의 관리자만 사용할 수 있도록 접근 제도를 강화했습니다.

## This story in other languages

- [中文](https://www.dataloco.com/zh/manageengine-opmanager-msp8)
- [ไทย](https://www.dataloco.com/th/manageengine-opmanager-msp-msp)
