Cisco ISE 인증 우회 취약점 CVE-2026-76460 발생 및 KEV 등재 의미

최근 CISA KEV 목록에 등재된 CVE-2026-76460 취약점은 Cisco ISE 및 ISE-PIC의 특권 API 오용에서 비롯됐습니다. 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 장치에 무단 접근할 수 있어 심각한 보안 위협으로 이어집니다.

CVE-2026-76460 취약점 개요

Cisco Identity Services Engine(ISE) 운영 환경에서 치명적인 인증 우회(Authentication Bypass) 취약점이 발견됐습니다. CVE-2026-76460은 시스템 내 특권 API(Privileged APIs)의 잘못된 사용이 원인입니다.

공격자가 적절한 인증 절차를 거치지 않고도 웹 기반 관리 인터페이스를 우회할 수 있다는 점이 핵심입니다. 인증되지 않은 원격 공격자가 영향을 받는 장치에 무단으로 접근할 권한을 획득하게 되고, 네트워크 접근 제어와 신원 관리의 핵심 역할을 맡는 ISE의 보안 신뢰성이 직접 타격을 입습니다.

CISA KEV 등재 및 실제 악용 현황

보안 관리자가 가장 경계해야 할 점은 이 취약점이 단순한 이론적 가능성을 넘어 실제 환경에서 악용되고 있다는 사실입니다. CVE-2026-76460은 미국 사이버 보안 및 인프라 보안국(CISA)의 ‘Known Exploited Vulnerabilities(KEV)’ 목록에 공식 등재됐습니다.

KEV 목록 등재는 실제 야생(in-the-wild)에서 공격에 이용됐음이 확인됐다는 뜻입니다. CISA는 2026년 9월 16일 이 취약점을 KEV 목록에 추가하며 즉각적인 주의를 환기시켰습니다.

실제 악용 사례가 확인된 취약점은 공격자가 노릴 가능성이 매우 높고, 패치되지 않은 시스템은 곧바로 침해 사고로 이어질 수 있습니다. Cisco ISE를 운영 중인 조직이라면 일반적인 취약점 조치보다 훨씬 높은 우선순위로 대응 체계를 가동해야 합니다.

영향을 받는 제품 범위

이번 취약점의 영향 범위는 Cisco의 신원 서비스 엔진 제품군에 집중돼 있습니다. 구체적인 영향 대상은 다음과 같습니다.

구분 영향을 받는 소프트웨어 및 구성 요소 취약점 특성
주요 제품 Cisco Identity Services Engine (ISE) 특권 API 오용을 통한 인증 우회
연동 제품 Cisco ISE Passive Identity Connector (ISE-PIC) 웹 기반 관리 인터페이스 무단 접근 가능

표에서 보듯 기본 ISE 엔진뿐 아니라 Passive Identity Connector(ISE-PIC)까지 영향 범위에 들어 있습니다. 통합 신원 관리 환경을 구축한 조직일수록 노출 표면이 넓어질 위험이 큽니다.

대응 및 점검 권고 사항

CISA KEV 등재 취약점은 시간이 곧 보안 수준과 직결됩니다. 보안 관리자는 다음 단계로 신속하게 대응하면 됩니다.

  1. 자산 식별 및 버전 확인: 현재 운영 중인 Cisco ISE 및 ISE-PIC 장비의 목록을 최신화하고, 취약점에 노출된 버전인지 즉시 확인하십시오.
  2. 패치 우선순위 상향: KEV 등재 취약점은 실제 악용이 확인된 만큼, 정기 업데이트 일정을 기다리지 말고 최우선 순위로 보안 업데이트를 적용합니다.

CVE-2026-76460은 단순한 버그가 아닙니다. 실제 공격에 사용되고 있는 위험한 무기입니다. Cisco ISE는 조직의 네트워크 보안 관문 역할을 맡는 핵심 인프라인 만큼, 이번 인증 우회 취약점에 대한 신속한 패치와 자산 점검이 잠재적인 대규모 보안 사고를 막는 유일한 방법입니다.

댓글 남기기