CISA, 실제 악용 취약점 4건 KEV 추가…체크포인트·F5·아리스타 포함

미국 CISA가 실제 악용 증거를 근거로 체크포인트 2건, 아리스타 벨로클라우드 1건, F5 BIG-IP APM 1건을 KEV 목록에 올렸다. 대상 장비·설정과 수정본이 서로 달라 운영자는 자산별 버전 확인이 필요하다.

창가의 책상에서 한 사람이 노트북과 추상적 네트워크 화면을 살피는 모습
창가의 책상에서 한 사람이 노트북과 추상적 네트워크 화면을 살피는 모습. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

미국 사이버보안·인프라보안국(CISA)이 22일 실제 악용 증거가 확인된 취약점 4건을 ‘알려진 악용 취약점(KEV)’ 목록에 추가했다. 체크포인트 제품 2건과 아리스타 벨로클라우드 오케스트레이터, F5 BIG-IP APM의 각 1건이다.

CISA가 공지한 CVE는 체크포인트의 CVE-2026-85102와 CVE-2026-93616, 아리스타 벨로클라우드 오케스트레이터의 CVE-2026-93952, F5 BIG-IP APM의 CVE-2026-94127이다. KEV 등재는 CISA가 실제 악용 근거와 완화 지침을 갖춘 취약점을 별도로 관리한다는 뜻이지, 국내 피해나 특정 공격 주체를 확인했다는 뜻은 아니다.

제품별로 다른 노출 조건

체크포인트는 같은 날 CVE-2026-85102의 수정본을 9월 9일에 배포했으며, 이후 스파크 고객을 겨냥한 악용 시도를 관찰했다고 밝혔다. CVE-2026-93616은 보안관리 서버 웹 서비스의 인증 전 경로 탐색 취약점으로, 공급사는 이번 공지와 함께 수정본을 냈다고 설명했다.

아리스타는 온프레미스 벨로클라우드 오케스트레이터(VCO)의 CVE-2026-93952를 외부에서 발견했고 실제 악용 중이라고 공지했다. 다만 엣지와 오케스트레이터 사이에 인증서 기반 인증을 구성하고 VCO 웹 인터페이스에 네트워크로 접근할 수 있어야 하는 조건이 붙는다. 호스티드·전용형 VCO는 이미 수정됐고, 온프레미스 일부 지원 버전에만 수정본이 제시됐다.

F5는 BIG-IP APM에서 접근 정책과 OAuth 프로파일을 가상 서버에 설정한 경우를 영향 조건으로 안내했다. F5의 CVSS v3.1 평점은 9.8이며, 다른 BIG-IP 모듈 전체가 같은 취약점에 노출된다는 의미는 아니라고 명시했다.

‘목록 등재’와 영향 범위는 구분해야

CISA의 KEV 공지는 미국 연방 민간 행정기관에 적용되는 운영지침과 연결돼 있지만, CISA는 다른 조직에도 위험 기반 취약점 관리를 권고한다. 각 조직은 우선 제품·버전·인증 설정과 관리 인터페이스의 외부 노출 여부를 확인한 뒤, 공급사가 제시한 수정 또는 완화 경로를 적용해야 한다.

이번 공지만으로 특정 기업·기관의 침해 여부나 국내 영향 규모를 판단할 수는 없다. 특히 공급사별 수정 대상과 지원되는 버전이 달라, 일괄적인 조치 대신 해당 제품의 최신 보안 공지를 기준으로 점검해야 한다.

대표 이미지: AI 생성 이미지 / 데이마크