Zyxel GS1900-48HPv2 실제 공격 관측, CVE-2026-7273이란?

Zyxel GS1900-48HPv2 모델에서 발생하는 CVE-2026-7273 취약점은 CGI 프로그램의 스택 기반 버퍼 오버플로 결함입니다. LAN 내의 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 잠재적으로 OS 명령을 실행할 수 있다는 점에서 심각한 보안 위협입니다.

CVE-2026-7273 취약점 개요 및 메커니즘

이번에 식별된 CVE-2026-7273은 Zyxel GS1900 시리즈 스위치의 CGI 프로그램에서 발생하는 스택 기반 버퍼 오버플로(Stack-based Buffer Overflow) 취약점입니다. CGI 프로그램은 웹 요청을 처리하는 부분인데, 버퍼 오버플로 결함이 바로 이 프로그램에서 나타납니다.

해당 취약점의 핵심은 공격 조건과 영향 범위입니다. LAN(Local Area Network) 환경에 접속한 인증되지 않은 공격자가 특수하게 조작된 HTTP 요청을 보내는 방식으로 이 결함을 악용합니다. 공격이 성공하면 공격자는 대상 장치에서 잠재적으로 OS 명령을 실행하게 됩니다.

실제 공격 관측 및 CISA KEV 등재 현황

CVE-2026-7273은 단순한 이론에 머무르는 취약점이 아닙니다. 실제 야생(In-the-wild)에서 익스플로잇이 사용된 사례가 확인된 실전 위협입니다. 2026년 9월 17일, GreyNoise가 이 취약점에 대한 실제 공격 사례를 처음으로 문서화해 공개했습니다.

보고된 내용에 따르면, MCA로 식별된 공격 집단이 전 세계적으로 Zyxel GS1900 스마트 관리 스위치를 표적으로 삼아 신규(Novel) 익스플로잇으로 공격을 벌인 것으로 나타났습니다.

이런 심각성 때문에 미국 사이버보안·인프라보안국(CISA)은 CVE-2026-7273을 ‘알려진 악용 취약점 목록(KEV, Known Exploited Vulnerabilities)’에 공식 등재했습니다.

  1. CISA KEV 등재일: 2026년 9월 21일
  2. CISA 제시 조치 기한: 2026년 9월 24일

모델별 영향 범위 및 패치 버전 안내

이번 취약점의 영향을 직접 받는 모델은 Zyxel GS1900-48HPv2입니다. 특히 특정 펌웨어 버전 이하를 사용하는 장비들이 그대로 위험에 노출되어 있습니다.

영향 받는 버전과 이를 해결하기 위한 수정 버전을 아래 표에 정리했습니다.

대상 모델 취약 버전 (영향 범위) 수정 버전 (패치 버전)
Zyxel GS1900-48HPv2 2.90(ABTQ.1)C0 이하 2.90(ABTQ.2)C0

운용 중인 GS1900-48HPv2 장비의 펌웨어 버전이 2.90(ABTQ.1)C0 이하인 경우, 공격자가 LAN 내에서 인증 없이 OS 명령을 실행할 수 있는 경로가 열려 있으므로 버전 확인이 시급합니다.

대응 방안 및 보안 권고 사항

공격 집단(MCA)이 실제로 익스플로잇을 사용하고 있는 만큼, IT 보안 실무자가 취해야 할 대응 조치는 다음과 같습니다.

펌웨어 업데이트 즉시 실행

가장 확실한 해결책은 Zyxel에서 제공하는 수정 버전으로 펌웨어를 업데이트하는 것입니다. GS1900-48HPv2 사용자는 반드시 2.90(ABTQ.2)C0 버전으로 업그레이드해서 스택 기반 버퍼 오버플로 결함을 제거해야 합니다.

댓글 남기기