CVE-2026-76504
실제 악용 확인 · CISA KEV 등재Cisco Catalyst SD-WAN Manager API 인증 우회
Cisco · 최초 공개 2026년 9월 30일 · CVSS 3.1 9.8 (Critical)
무엇이 문제인가요?
API 요청 처리 과정의 인증 우회 취약점으로, 인증되지 않은 원격 공격자가 관리자 권한을 획득할 수 있습니다. 관리 시스템의 네트워크 노출 범위와 접근 통제를 우선 살펴야 합니다.
우선 확인할 항목
- Catalyst SD-WAN Manager 설치 여부와 버전
- 관리 API 및 관리 인터페이스의 외부 접근 가능성
- 제조사 권고에 명시된 수정 버전 적용 여부
- 관리자 계정 및 시스템 로그의 의심 활동
자산 담당자
제품·버전·인터넷 노출 여부를 확인하고 자산 목록에 반영합니다.
보안 운영 담당자
권고문에 따라 수정 버전 적용 계획을 세우고 관련 로그를 점검합니다.
관리자·의사결정자
조치 책임자와 완료 시점을 정하고 운영 영향과 우회 통제를 승인합니다.
조치 여부는 Cisco의 최신 보안 권고에서 영향을 받는 버전과 수정 버전을 확인해 결정하세요. CVSS는 조직 내 실제 위험도와 같지 않으므로 자산 중요도와 노출 상태를 함께 고려해야 합니다.