보안 · 2026년 9월 26일
미국 당국, 여러 네트워크 관련 제품의 취약점 악용에 주의 촉구
미국 당국은 여러 네트워크 관련 제품에서 발견된 취약점이 사이버 공격에 악용되고 있다고 경고했다.
미국 사이버 보안 인프라 보안국(CISA)은 2026년 9월 21일과 22일에 걸쳐 5건의 취약점을 "악용이 확인된 취약점 카탈로그(KEV)"에 추가했다.
9월 21일에는 Zyxel 제품인 스위치 "GS1900 시리즈"에서 확인된 취약점 "CVE-2026-7273"이 새롭게 등록되었다. 이는 내부 네트워크 환경에서 조작된 HTTP 요청을 전송함으로써 인증 없이 OS 명령을 실행할 수 있는 스택 기반의 버퍼 오버플로우 취약점이다.
이어 9월 22일에는 Check Point Software Technologies의 보안 관리 서버와 로그 관리 제품에서 발견된 4건의 취약점이 추가되었다. 특히 "CVE-2026-93616"은 패스 트래버설 취약점으로, 인증 없이 코드를 실행할 수 있게 된다.
이 외에도 여러 제품에서 다양한 취약점이 발견되어 악용되고 있으며, 당국은 각종 보안 업데이트를 통해 이러한 문제들을 해결하고 있다고 전했다.