Check Point 관리 서버에서 발견된 CVE-2026-93616은 인증되지 않은 공격자가 임의 스크립트를 업로드하고 실행하게 만드는 사전 인증 경로 순회 및 파일 업로드 취약점입니다. 이미 실제 공격에 악용되고 있어 위험도가 큽니다. 특히 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐다는 점이 심각성과 실질적인 위협을 그대로 보여줍니다.
CVE-2026-93616 취약점 개요 및 위험성
CVE-2026-93616은 Check Point 관리 서버의 보안 허점을 이용한 사전 인증(pre-authentication) 취약점입니다. 핵심은 경로 순회(directory traversal)와 파일 업로드 취약점의 조합입니다.
공격자는 별도의 인증 절차를 거치지 않고도 서버 내 특정 경로에 접근해 임의의 스크립트 파일을 올리고, 서버 안에서 그 스크립트를 실행하는 권한까지 얻게 됩니다. 임의 스크립트 실행이 서버 제어권 획득으로 이어질 수 있다는 뜻입니다.
영향을 받는 제품 및 버전 상세
이번 취약점은 Check Point의 다양한 관리 및 로그 서버 제품군과 방화벽 어플라이언스에 광범위하게 영향을 미칩니다. 특히 관리 서버와 로그 서버, 특정 하드웨어 어플라이언스 모델까지 포함되므로 운용 중인 인프라의 정확한 버전 확인이 시급합니다.
영향을 받는 구체적인 제품과 소프트웨어 버전은 다음과 같습니다.
| 구분 | 영향을 받는 대상 및 버전 |
|---|---|
| 영향 제품군 | Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent, Check Point Firewall Appliances, Check Point Spark Firewall |
| 영향 버전 1 | R82.20 |
| 영향 버전 2 | R82.10 Jumbo Hotfix Take 44 이하 |
| 영향 버전 3 | R82 Jumbo Hotfix Take 126 이하 |
| 영향 버전 4 | R81.20 Jumbo Hotfix Take 166 이하 |
단, 클라우드 서비스 형태인 Smart-1 Cloud는 이미 수정 조치가 적용된 상태라 별도의 추가 조치가 필요하지 않은 것으로 확인됐습니다.
실제 악용 사례 및 CISA KEV 등재 현황
이 취약점은 이론에 그치는 위험이 아니라 이미 실제 공격 현장에서 악용되고 있음이 확인됐습니다. Check Point Research의 보안 고지에 따르면 2026년 7월 23일에 이미 소수의 정밀 타깃 공격이 관측됐습니다. 정밀 타깃 공격이 나왔다는 건 공격자가 이 취약점을 이용한 실행 가능한 공격 벡터를 이미 손에 넣었다는 신호입니다.
Check Point와 CISA(미국 사이버 보안 및 인프라 보안국) 모두 해당 취약점의 실질적인 악용 사례를 공식 확인했습니다. CISA는 이에 CVE-2026-93616을 ‘Known Exploited Vulnerabilities(KEV)’ 카탈로그에 등재했습니다. 현재 활발하게 공격에 쓰이고 있으니 최우선 패치 대상이라는 강력한 경고입니다.
대응 방안: 패치 및 완화 조치
CVE-2026-93616 취약점에 노출된 환경을 운용 중인 보안 관리자라면 즉시 최신 패치를 적용해 취약점을 제거하는 것이 원칙입니다. 패치 적용 전까지는 공격자의 접근을 차단하는 긴급 완화 조치를 시행합니다.
- 최신 Jumbo Hotfix 적용
- 영향 버전으로 명시된 R82.20, R82.10(Take 44 이하), R82(Take 126 이하), R81.20(Take 166 이하) 사용자는 각 버전에 맞는 최신 보안 패치를 즉시 적용하십시오.
- Trusted Clients 제한 설정
- 즉각적인 패치 적용이 어려운 경우 ‘Trusted Clients’ 설정에서 접근 가능한 IP 주소를 신뢰할 수 있는 내부 IP 주소로만 엄격히 제한합니다.
- 이렇게 하면 인증되지 않은 외부 IP의 접근을 제한하는 implied rule이 생성되어 공격자의 접근 경로를 일차적으로 차단합니다.
CISO 및 네트워크 관리자는 현재 운용 중인 모든 Check Point 관리 서버의 버전을 전수 조사하길 권합니다. CISA KEV 등재 사안인 만큼 패치 우선순위는 최상단에 두고 신속하게 조치하는 것이 맞습니다.