2026년 9월 19일 토요일
METABRIEF — Insights. Connection. Innovation.
IT

시스코 ISE에 CVSS 만점 10.0 인증 우회 취약점… 실제 공격 진행 중


더 레지스터(The Register)는 17일 시스코가 네트워크 접근 제어 플랫폼인 아이덴티티 서비스 엔진(ISE)에서 CVSS 최고점인 10.0을 받은 인증 우회 취약점 'CVE-2026-76460'을 공개했으며, 이미 실제 공격에 악용되고 있다고 보도했다.


이 취약점은 ISE와 ISE 패시브 아이덴티티 커넥터(ISE-PIC)의 API 엔드포인트에 인증 통제가 충분하지 않아 발생한다. 공격자는 자격 증명이나 이용자의 조작 없이 조작된 요청만으로 웹 기반 관리 인터페이스를 우회해 루트 권한으로 명령을 실행할 수 있다. 취약한 버전은 설정과 관계없이 모두 영향을 받는다고 시스코는 밝혔다.


시스코 제품보안사고대응팀(PSIRT)은 악용 사실을 인지하고 있다며 즉시 패치를 적용하라고 권고했고, 미국 사이버보안·인프라보안국(CISA)도 이 취약점을 알려진 악용 취약점(KEV) 목록에 추가했다. 시스코는 루트 권한을 얻은 공격자가 침입 흔적을 지울 수 있어 침해 여부 판단이 어려워질 수 있다고 경고하며, 분산 환경의 모든 노드에서 ISE 접근 로그를 점검하고 장비 외부에 보관된 네트워크·방화벽 로그도 확인하라고 안내했다.


우회책은 없으며, 임시 완화책으로 인프라 접근 제어 목록(ACL)을 통한 트래픽 제한이 제시됐다. 정식 수정은 ISE·ISE-PIC 3.1 패치 12, 3.2 패치 11, 3.3 패치 12, 3.4 패치 7, 3.5 패치 4에 포함됐다. 지원이 종료된 3.0 사용자는 상위 버전으로 이전해야 한다.


앞서 며칠 전에는 시큐어 이메일 게이트웨이 등에 영향을 주는 CVSS 9.8 등급의 CVE-2026-76461이 공개돼 역시 실제 공격이 확인된 바 있다. 시스코는 이번 취약점을 기술지원센터(TAC) 지원 요청을 처리하던 중 발견했으며, 공격 주체나 공격 시점, 침투 후 행위에 대해서는 공개하지 않았다.