CISA, 자이젤 GS1900 스위치 취약점 실제 악용 목록에 추가
미국 CISA가 자이젤 GS1900 시리즈의 CVE-2026-7273을 실제 악용 증거를 근거로 KEV에 추가했다. 제조사는 영향을 받는 10개 모델의 펌웨어 패치를 배포했으며, 공격 주체·국내 피해 여부는 공개되지 않았다.

미국 사이버보안·인프라보안국(CISA)이 자이젤 GS1900 시리즈 스위치의 취약점 CVE-2026-7273을 실제 악용 정황이 확인된 취약점 목록(KEV)에 21일 추가했다. 제조사는 영향을 받는 모델의 펌웨어 패치를 이미 배포했으며, 국내에서도 해당 장비를 운영하는 조직은 설치 버전을 점검할 필요가 있다.
CISA, 실제 악용 증거 확인
CISA는 이번 등록이 실제 악용 증거에 근거한다고 밝혔다. KEV는 단순히 결함이 공개된 제품 목록이 아니라, 실제 공격에 쓰인 것으로 판단한 취약점을 별도로 모은 목록이다.
다만 CISA 공지는 공격 주체와 피해 규모, 국내 피해 여부를 밝히지 않았다. 따라서 이번 등록만으로 특정 조직의 침해나 데이터 유출이 확인됐다고 볼 수는 없다.
제조사 공지의 취약점과 패치 범위
자이젤은 GS1900 시리즈 펌웨어의 CGI 프로그램에 스택 버퍼 오버플로 취약점이 있다고 설명했다. 같은 네트워크에 접근할 수 있는 인증되지 않은 공격자가 조작한 HTTP 요청을 보내면 운영체제 명령을 실행할 가능성이 있다는 내용이다.
영향 대상은 GS1900-8, 8HP, 10HP, 16, 24, 24E, 24EP, 24HPv2, 48, 48HPv2 등 10개 모델이다. 예를 들어 GS1900-8은 2.90(AAHH.1)C0 이하가 영향 범위이고, 자이젤은 2.90(AAHH.2)C0을 수정 버전으로 제시했다. 모델별 버전 표는 서로 다르므로 일괄 적용 여부를 추정해서는 안 된다.
장비 목록과 펌웨어 버전 대조가 먼저
자이젤은 지원 기간 안에 있는 영향 모델에 패치를 배포했다고 밝혔다. 조직의 네트워크 담당자는 자산 목록에서 GS1900 사용 여부와 현재 펌웨어를 확인한 뒤 제조사 공지의 해당 모델 버전표와 대조해야 한다.
CISA는 미국 연방 민간 행정부처에 적용되는 지침과 별개로 모든 조직이 KEV 취약점을 위험 기반으로 우선 처리하라고 권고했다. 패치 적용 전후의 접속 기록과 관리 인터페이스 설정을 함께 확인할지는 각 조직의 운영 환경과 보안 절차에 따라 판단할 사안이다.
출처: CISA(2026-09-21), Zyxel 보안 권고(2026-06-16). 대표 이미지: AI 생성 이미지 / 데이마크.


