MikroTik RouterOS SSH 인증 우회 취약점(CVE-2026-86060), CVSS 9.8 Critical 등급
RouterOS SSH 로그인 경로에서 사용자명 처리 오류로 인한 권한 상승 취약점 발견. 인증 없이 정책 마스크 변경 가능, 즉시 패치 필요
https://privacynews.kr/s/c30afe43핵심 요약
- MikroTik RouterOS에서 SSH 로그인 경로의 사용자명 처리 결함으로 인한 Critical 등급(CVSS 9.8) 취약점 발견 - 금지된 문자로 시작하는 사용자명 입력 시 RouterOS 정책 마스크 변경 및 권한 상승 가능 - 인증되지 않은 SSH 세션만으로 악용 가능하며, 폴란드 CERT에서 실제 악용 사례 확인 발표주요 내용
2026년 9월, MikroTik RouterOS에서 SSH 로그인 프로세스의 인자 처리 과정에 심각한 보안 결함이 발견되었다. CVE-2026-86060으로 식별된 이 취약점은 CVSS 3.x 기준 9.8점의 Critical 등급으로 평가되며, 공격 복잡도가 낮고 인증이 불필요하다는 점에서 매우 위험한 취약점으로 분류된다.
이 취약점의 핵심은 SSH 로그인 헬퍼가 특정 금지 문자로 시작하는 사용자명을 처리하는 과정에서 발생한다. 공격자는 특수하게 조작된 사용자명을 사용하여 RouterOS의 신뢰된 정책 마스크(trusted policy mask)를 변경할 수 있으며, 이를 통해 시스템 권한을 상승시킬 수 있다. 특히 인증되지 않은 SSH 세션만으로도 RouterOS 로그인 헬퍼에 접근할 수 있다는 점이 이 취약점의 위험성을 더욱 높인다.
폴란드 CERT(CERT.PL)는 2026년 9월 초 이 취약점에 대한 실제 악용 사례를 확인했다고 발표했다. MikroTik은 긴급 보안 패치를 배포하였으며, Long-term 버전 6.49.21, 7.23.4 및 Stable 버전 7.24.2에서 해당 문제가 수정되었다. 현재 전 세계적으로 수십만 대의 MikroTik 라우터가 인터넷에 노출되어 있어, 신속한 패치 적용이 필수적이다.
MikroTik RouterOS는 중소기업 및 ISP 환경에서 널리 사용되는 네트워크 장비로, 이번 취약점은 네트워크 인프라 전체의 보안을 위협할 수 있다. 특히 SSH 포트가 인터넷에 직접 노출된 환경에서는 즉각적인 공격 대상이 될 수 있다.
전문가 시각
ISMS-P 관점에서 볼 때, 이번 사례는 네트워크 장비의 인증 메커니즘 설계 및 입력값 검증의 중요성을 재확인시켜준다. SSH와 같은 원격 접근 프로토콜은 조직의 정보보호 경계를 구성하는 핵심 요소이며, 인증 전 단계에서 발생하는 취약점은 모든 후속 보안 통제를 무력화할 수 있다. 특히 사용자명과 같은 기본 입력값에 대한 불충분한 검증은 예상치 못한 보안 허점을 만들 수 있음을 보여준다.
실무 관점에서 조직은 네트워크 장비에 대한 체계적인 자산 관리와 패치 관리 프로세스를 구축해야 한다. MikroTik 장비를 운용 중인 기업은 즉시 전체 장비 인벤토리를 확인하고, SSH 포트의 인터넷 노출 여부를 점검해야 한다. 가능하다면 SSH 접근을 특정 IP 대역으로 제한하고, VPN을 통한 접근으로 전환하는 것을 권고한다. 또한 침해지표(IoC) 모니터링을 강화하여 비정상적인 SSH 로그인 시도를 즉시 탐지할 수 있는 체계를 마련해야 한다.
영향받는 시스템 및 조치사항
영향받는 버전:
- RouterOS Long-term: 6.49.21 이전 버전
- RouterOS Long-term: 7.23.4 이전 버전
- RouterOS Stable: 7.24.2 이전 버전
CVSS 3.x 점수 해석:
- 기본 점수: 9.8 (Critical)
- 공격 벡터: 네트워크(AV:N)
- 공격 복잡도: 낮음(AC:L)
- 필요 권한: 없음(PR:N)
- 사용자 상호작용: 불필요(UI:N)
- 영향: 기밀성/무결성/가용성 모두 높음(C:H/I:H/A:H)
즉시 조치사항:
1. MikroTik RouterOS 장비의 현재 버전 확인
2. 수정된 버전으로 즉시 업그레이드 (6.49.21, 7.23.4, 7.24.2 이상)
3. SSH 접근 제어 목록(ACL) 설정 강화
4. 최근 SSH 로그 검토 및 비정상 접근 시도 분석
5. 가능한 경우 관리 인터페이스를 별도 관리 네트워크로 격리
CPPG·ISMS-P 연계 포인트
1. 입력값 검증 및 보안 코딩(ISMS-P 2.8.3 - 보안 취약점 점검·조치)
이 취약점은 SSH 로그인 과정에서 사용자명에 대한 불충분한 입력값 검증에서 비롯되었다. 금지된 문자로 시작하는 사용자명 처리 시 예외 상황이 발생하며, 이것이 정책 마스크 변경으로 이어진다. ISMS-P에서 요구하는 시큐어 코딩 원칙, 특히 경계값 검사와 화이트리스트 기반 입력 검증의 중요성을 보여주는 사례다. 인증 전 단계에서의 입력값 검증 실패는 전체 보안 체계를 무력화할 수 있다.
2. 접근통제 및 권한관리(ISMS-P 2.5.2 - 접근권한 관리)
이 취약점은 인증되지 않은 상태에서 시스템의 신뢰된 정책 마스크를 변경하여 권한 상승을 유발한다. 이는 최소권한 원칙과 직무분리 원칙의 중요성을 재확인시킨다. 특히 네트워크 장비와 같은 인프라 자산은 관리 인터페이스 접근 자체를 네트워크 수준에서 제한하고, 다단계 인증을 적용하는 등 심층방어(Defense in Depth) 전략이 필수적임을 보여준다.
백남정 기자
공학박사 ·ISMS-P 선임심사원(30회) · CBPR 심사원· 숭실대 기업재난관리학과 석사 · 재해경감 인증심사원 · 개인정보보호 및 재해복구 전문 컨설턴트. LH공사 재해경감우수기업 인증심사 수행. 마이데이터 심사원(개인정보 지정기관 심사원)

![[진로 탐험] 중학교2학년 대표 | 염우진 ‘바이브 코더’, AI로 에듀테크 생태계를 혁신하다… WJedulab 대표의 실전 창업 스토리](https://jrwrbsncqyzmjnehprhl.supabase.co/storage/v1/object/public/pn-images/articles/1780466504673-hq35er.jpg)

