[속보] MS 엔트라 ID에 ‘CVSS 10.0’ 최고위험 취약점…원격 코드 실행 가능

마이크로소프트가 클라우드 인증 서비스 ‘엔트라 ID(Entra ID)’에서 점수 최고치인 CVSS 10.0의 원격 코드 실행 취약점을 공개했다. 인증 없이도 원격에서 악성 코드를 실행할 수 있는 구조였으나, 회사 측 서버에서 이미 완전히 수정된 상태다.

MS 엔트라 ID 보안 취약점 개념 이미지

클라우드 인증 보안 개념 이미지

문제가 된 취약점은 ‘CVE-2026-69836’이다. 신뢰할 수 없는 데이터를 역직렬화하는 과정의 결함으로, 인증을 거치지 않은 공격자가 네트워크를 통해 코드를 실행할 수 있었다. 위험도 척도인 CVSS는 조작 가능한 최댓값인 10.0으로 매겨졌다.

눈길을 끄는 대목은 발표 경위다. 마이크로소프트는 처음에 이 취약점이 실제로 악용되고 있다고 안내했다가, 8월 21일 ‘악용 표시는 행정 착오’라며 정정했다. 회사 측은 취약점이 서버 측에서 이미 완전히 해소되어 고객이 별도로 조치할 필요가 없다고 설명했다.

다만 보안 업계는 신중한 대응을 권고한다. 마이크로소프트가 악용 여부나 침해 흔적에 대한 구체적 정보를 내놓지 않았기 때문에, 기업들은 권한 있는 계정의 접속 기록과 인증 로그에 이상 활동이 없었는지 되짚어 보는 것이 안전하다는 지적이다.

배경 설명

엔트라 ID는 예전의 ‘애저 액티브 디렉터리(Azure AD)’로, 전 세계 수많은 기업과 공공기관이 사내 로그인과 클라우드 서비스 인증을 맡기는 핵심 인프라다. 이런 서비스에 털릴 경우 단순한 정보 유출을 넘어 전체 시스템 통제권이 넘어갈 수 있어, 취약점 하나가 나올 때마다 파장이 크다.

전망과 영향

이번 사안은 패치 여부보다 ‘공개와 정정 절차’가 논란이 된 사례로 남았다. 글로벌 기업들의 클라우드 인증이 소수 빅테크에 집중된 구조에서는, 공급사의 안내 한 줄이 수많은 조직의 대응을 좌우한다는 점이 다시 확인됐다. 국내에서도 MS 계정 기반으로 사내 인증을 운영하는 기업이라면 로그 점검을 한 번쯤 검토할 필요가 있다.

자주 묻는 질문

Q. 엔트라 ID가 무엇인가요?

A. 마이크로소프트의 클라우드 인증 서비스입니다. 예전 이름은 애저 액티브 디렉터리이며, 기업들의 로그인과 권한 관리를 담당합니다.

Q. 실제로 해킹이 있었나요?

A. 마이크로소프트는 처음에 악용 중이라고 안내했다가 행정 착오였다며 정정했습니다. 공식적으로 확인된 피해는 없습니다.

Q. 기업은 무엇을 해야 하나요?

A. 패치는 필요 없습니다. 다만 권한 있는 계정의 접속 기록과 인증 로그에 이상 활동이 없었는지 점검해 보는 것이 권장됩니다.

Q. CVSS 10.0은 어떤 의미인가요?

A. 취약점 위험도를 0부터 10까지 매기는 국제 척도에서 가장 높은 등급입니다. 인증 없이 원격에서 코드 실행이 가능했던 점이 반영됐습니다.

관련 뉴스

출처

The Hacker News · Help Net Security · Cybersecurity Dive

Related Post