MikroTik 라우터 초고위험 취약점 발견…봇넷·DNS 하이재킹 공격 현실화
--- CVSS 9.8점 SSH 인증 우회 취약점, 실제 공격 사례 확인…전 세계 네트워크 장비 긴급 점검 필요 MikroTik RouterOS에서 원격 공격자가 인증 없이 시스템에 접근할 수 있는 초고위험 취약점이 발견됐다. 폴란드 CERT는 이미 해당 취약점을
https://privacynews.kr/s/6ae2da17CVSS 9.8점 SSH 인증 우회 취약점, 실제 공격 사례 확인…전 세계 네트워크 장비 긴급 점검 필요
MikroTik RouterOS에서 원격 공격자가 인증 없이 시스템에 접근할 수 있는 초고위험 취약점이 발견됐다. 폴란드 CERT는 이미 해당 취약점을 악용한 실제 공격이 진행 중임을 확인해 긴급 경보를 발령했다.
사례 분석
이번에 공개된 CVE-2026-86060 취약점은 MikroTik RouterOS의 SSH 인증 메커니즘을 우회할 수 있는 치명적 결함이다. CVSS(공통취약점등급시스템) 기준 9.8점으로, 이는 '초고위험(Critical)' 등급에 해당한다.
폴란드 CERT의 분석에 따르면, 공격자들은 이 취약점을 두 가지 방식으로 악용하고 있다. 첫째, 취약한 MikroTik 장비를 대규모 봇넷 인프라 구축에 활용한다. 감염된 라우터는 DDoS 공격의 거점이 되거나 추가 악성코드 유포 경로로 전락한다. 둘째, DNS 하이재킹 공격을 통해 사용자 트래픽을 악성 서버로 우회시킨다. 이 경우 피싱 사이트 유도, 중간자 공격(MITM), 개인정보 탈취 등 2차 피해로 이어질 수 있다.
MikroTik 라우터는 전 세계적으로 중소기업, 통신사, 공공기관에서 광범위하게 사용되고 있어 피해 규모가 상당할 것으로 우려된다. 특히 국내에서도 비용 효율성을 이유로 다수의 기업과 기관이 해당 장비를 도입한 상황이다.
공통 패턴 및 위험 요소
이번 사례는 네트워크 장비 취약점 공격의 전형적인 패턴을 보여준다.
첫째, 경계 장비의 보안 사각지대다. 라우터, 방화벽 등 네트워크 경계 장비는 내부 시스템 대비 보안 모니터링과 패치 관리가 소홀한 경우가 많다.
둘째, 공급망 리스크의 현실화다. 단일 제조사의 취약점이 해당 장비를 사용하는 전 세계 조직에 동시다발적 위협으로 작용한다.
셋째, 인증 우회 취약점의 치명성이다. 인증을 거치지 않고 시스템에 접근할 수 있는 취약점은 공격 난이도가 낮아 대규모 자동화 공격에 즉시 활용된다.
기업·기관 대응 방안
즉시 조치 사항
- MikroTik 공식 보안 패치 적용 여부 확인 및 즉시 업데이트
- SSH 서비스 외부 노출 차단 또는 접근 IP 화이트리스트 적용
- 장비 로그 분석을 통한 비인가 접근 시도 탐지
중장기 대응
- 네트워크 장비 자산 현황 파악 및 취약점 관리 체계 수립
- 침입탐지시스템(IDS) 연동을 통한 이상 트래픽 모니터링 강화
- 제로트러스트 아키텍처 도입 검토로 내부망 침투 시 피해 최소화
>📚 CPPG·ISMS-P 시험 연계 포인트
ISMS-P 인증기준 2.10.5 '네트워크 접근' 및 2.10.9 '악성코드 통제'와 연계된다. 조직은 네트워크 장비를 포함한 정보시스템의 접근통제 정책을 수립하고, 알려진 취약점에 대한 보안 패치를 적시에 적용해야 한다. 특히 외부 네트워크와 연결된 경계 장비는 취약점 점검 대상에 반드시 포함시켜야 하며, 이는 기술적 보호조치의 핵심 영역이다.
백남정 기자 namjeong.baek@privacy-news.kr
백남정 기자
공학박사 ·ISMS-P 선임심사원(30회) · CBPR 심사원· 숭실대 기업재난관리학과 석사 · 재해경감 인증심사원 · 개인정보보호 및 재해복구 전문 컨설턴트. LH공사 재해경감우수기업 인증심사 수행. 마이데이터 심사원(개인정보 지정기관 심사원)

![[진로 탐험] 중학교2학년 대표 | 염우진 ‘바이브 코더’, AI로 에듀테크 생태계를 혁신하다… WJedulab 대표의 실전 창업 스토리](https://jrwrbsncqyzmjnehprhl.supabase.co/storage/v1/object/public/pn-images/articles/1780466504673-hq35er.jpg)

