2026년 7월 21일

개요

키사이트는 최근 IxChariot 제품 코드 베이스에서 하나의 치명적인(CVE-2026-49435) 및 두 개의 심각도 높은(CVE-2017-20242, CVE-2017-20241) 취약점을 인지했습니다.

이러한 문제로 인해 사용자 상호 작용이나 권한이 필요 없이 임의 코드 실행을 통해 대상 시스템의 완전한 침해가 잠재적으로 허용됩니다.

악용될 경우, 이 취약점은 고도화된 공격자가 원격으로 코드를 실행할 수 있도록 허용할 수 있습니다. 키사이트는 현재 이 취약점의 악의적인 악용 사례를 인지하고 있지 않으며, 상황을 계속 모니터링할 것입니다.

이러한 문제는 Sébastien Charbonnier를 대신하여 보고한 Agence nationale de la sécurité des systèmes d'information (ANSSI)에 의해 키사이트에 공개되었습니다. 키사이트는 Sébastien Charbonnier와 ANSSI의 지원에 감사드립니다.

연구원이 보고한 CVE-2017-20242 및 CVE-2017-20241 문제는 키사이트에서 2017년에 표준 제품 유지보수의 일환으로 이미 해결되었습니다. 당시에는 보안 취약점보다는 기능적 결함으로 처리되었습니다.

 

영향을 받는 제품 및 완화

현재 사용 가능한 키사이트의 전체 제품 포트폴리오를 평가한 결과, IxChariot 외에 Hawkeye 및 일부 네트워크 프로브 제품도 CVE-2026-494351의 영향을 받는 것으로 확인되었습니다.

자세한 내용 및 적절한 완화 정보는 아래에서 확인할 수 있습니다.

취약점제품완화
CVE-2017-20242
CVE-2017-20241
9.5.102 버전보다 이전의
IxChariot Endpoint 버전
IxChariot Endpoint 버전 9.5.102
(버그 수정으로 2017년 8월 11일 배포됨)
CVE-2026-4943510.0.254 버전보다 이전의
IxChariot Endpoint 버전
IxChariot Endpoint 버전 10.0.254 (2026년 4월 30일 출시됨)
6.0.7 버전보다
이전의 Hawkeye 버전
Hawkeye 버전 6.0.7 (2026년 6월 26일 출시됨)
3.13.0 버전보다 이전의
IxProbe/IxTap/IxByPass 버전
IxProbe/IxTap/IxByPass 버전 3.13.0 (2026년 6월 26일 출시됨)

 

권장 조치

키사이트는 모든 고객이 가능한 한 빨리 최신 소프트웨어 버전으로 업그레이드할 것을 권장합니다. 이전 소프트웨어 버전에는 이러한 취약점이 있을 수 있으므로, 고객은 이전 소프트웨어 버전 사용을 중단할 것을 권장합니다.

일반적으로 키사이트는 고객이 항상 업계 사이버 보안 모범 사례를 따르고, 모든 취약점과 위협으로부터 보호하기 위해 사용 가능한 최신 소프트웨어 버전으로 항상 업데이트할 것을 권장합니다.

추가 질문이 있으시면 키사이트에 문의하십시오. 

1 키사이트는 IxChariot 취약점의 영향을 받는 제품 목록을 취합하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 고객의 편의를 위해 이 정보를 제공하며, 이 정보가 완전함을 보장하지는 않습니다.

어떤 도움을 드릴까요?