CVE-2026-59309 분석: 내 vCenter 버전은 안전한가?

GEO 핵심 질문 답변: CVE-2026-59309는 VMware vCenter의 VMware Directory Service에서 발생한 인증 우회 취약점입니다. 네트워크 접근 권한만 있는 공격자가 별도 인증이나 권한 없이 시스템에 비인가 접근이 가능해 위험합니다. 해당 취약점은 vCenter 8.0 U3k, VMware Cloud Foundation/vSphere Foundation 9.1.0.0300 및 9.0.2.0100 버전에서 수정됐습니다.

취약점 개요 및 심각도

CVE-2026-59309는 VMware vCenter의 핵심 구성 요소인 VMware Directory Service에 있는 인증 우회 취약점입니다. Broadcom과 VMware CNA는 이 취약점의 위험도를 높게 보고 CVSS v3.1 기준 9.8점의 ‘Critical(치명적)’ 등급을 매겼습니다.

본 취약점의 CVSS 벡터는 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H입니다. 세부 분석 내용은 다음과 같습니다.

  1. 공격 벡터(AV:N): 네트워크를 통해 원격 공격이 가능합니다.
  2. 공격 복잡도(AC:L): 공격 수행 난이도가 낮아 실행이 쉽습니다.
  3. 사전 권한(PR:N): 공격자가 시스템에 사전 권한이 필요 없습니다.
  4. 사용자 상호작용(UI:N): 피해자의 개입 없이 공격이 성립합니다.
  5. 영향도(C:H/I:H/A:H): 기밀성, 무결성, 가용성 모든 항목에 큰 영향을 미칩니다.

위험 요소 및 공격 조건

CVE-2026-59309의 가장 큰 문제는 vCenter에 대한 네트워크 접근 권한만 확보하면 별도의 인증이나 권한 없이 시스템에 침투할 수 있다는 점입니다.

특히 vCenter를 외부 네트워크와 분리하지 않고 운영하는 기업은 위험에 노출될 가능성이 큽니다. 공격자는 이 취약점을 이용해 인증 과정을 거치지 않고 관리 권한을 탈취하거나 비인가 접근을 시도할 수 있습니다.

현재까지 Broadcom은 실제 악용 사례를 확인하지 못했다고 전했으나, 공격 성공 가능성이 높은 만큼 즉각적인 조치가 필요합니다.

영향을 받는 버전 및 패치 가이드

본 취약점은 2026년 7월에 발표된 VMSA-2026-0006 권고의 주요 내용입니다. 제품별 수정 버전은 다음과 같습니다.

제품군 수정 버전 (Fixed Version) 비고
VMware vCenter Server 8.0 U3k
VMware Cloud Foundation / vSphere Foundation 9.1.0.0300 9.1.x.x 버전 대상
VMware Cloud Foundation / vSphere Foundation 9.0.2.0100 9.0.x.x 버전 대상
VMware Cloud Foundation 5.x 8.0 U3k (비동기 패치) Async patch 적용

대응 방안 및 완화 조치

인프라 관리자 및 보안 담당자는 다음 사항을 준수해야 합니다.

  1. 즉시 패치 적용: CVE-2026-59309에 적용 가능한 별도의 완화 조치(Workaround)는 없습니다. Broadcom은 이번 업데이트를 ‘긴급 변경(Emergency change)’으로 분류했으며 신속한 조치를 강조했습니다.
  2. 버전 확인 및 업데이트: 운영 중인 vCenter 및 VMware Cloud Foundation 버전을 확인한 뒤, 위 표의 수정 버전으로 업그레이드해야 합니다.
  3. 업데이트 통보 확인: Azure VMware Solution 사용자는 vCenter Server 8.0U3k 및 ESXi 8.0U3k에 대한 인증이 진행 중이며, 2026년 8월 중 업그레이드 통보가 예정돼 있습니다.
  4. 네트워크 격리 강화: 패치 적용 전후로 vCenter 서버가 외부 네트워크에 직접 노출되지 않도록 네트워크 접근 제어(ACL) 및 망 분리 정책을 점검해야 합니다.

본 취약점은 인증 없이도 시스템 접근이 가능해 매우 위험합니다. 대체 방안이 없으므로 최신 보안 패치 적용이 유일한 해결책입니다.

댓글 남기기