Extreme Networks 최신 보안 업데이트
Extreme Networks는 2026년 3월 ExtremeXOS 33.5.2-Patch1-11 릴리스와 함께 "AirSnitch" 보안 취약점에 대한 공식 권고(SA-2026-030)를 발표했습니다. AirSnitch는 Wi-Fi 암호화, 접속포인트 패킷 스위칭, IP 라우팅의 구현 약점을 악용하여 클라이언트 격리 기능을 우회하는 기술 모음입니다.
이 공격은 동일 무선 네트워크에 이미 연결된 악의적 클라이언트가 클라이언트 격리 기능이 활성화되어 있음에도 불구하고 다른 클라이언트 또는 내부 시스템으로의 트래픽을 가로채거나 주입할 수 있게 합니다.
영향받는 제품 및 완화 방안
ExtremeCloud IQ Controller, IQ Engine(HiveOS), WiNG 제품이 영향을 받습니다. Extreme Networks는 각 제품별 구체적인 완화 조치를 제시했습니다. 예를 들어 ExtremeCloud IQ Controller에서는 VLAN 생성 및 역할 할당, 클라이언트 간 통신 비활성화, 불필요한 브로드캐스트 트래픽 차단이 권장됩니다.