NIOS 유지보수 모드 권한 상승 취약점 개요
Infoblox는 2026년 6월 29일 NIOS 제품의 심각한 보안 취약점을 공식 공개했습니다. 이 취약점은 유지보수 모드 CLI에 접근할 수 있는 인증된 사용자가 NIOS 관리 경계를 넘어 기저 시스템의 루트 셸에 접근할 수 있다는 점에서 특히 위험합니다.
기술 상세 정보
심각도: Critical (CVSS v3.1 점수: 9.1)
영향범위: 모든 NIOS 버전
공격 벡터: 네트워크 기반(AV:N), 낮은 복잡도(AC:L), 높은 권한 요구(PR:H)
영향도: 기밀성, 무결성, 가용성 모두 높음(C:H/I:H/A:H)
보고자: AUMLayer Cloud Labs LLP(2026년 3월 15일 보고)
권장 조치
Infoblox는 NIOS 9.2.0을 포함한 지원 버전의 핫픽스 가용성을 확인했습니다. 모든 NIOS 운영 환경에서 가능한 한 빨리 패치 적용 또는 버전 업그레이드를 수행해야 합니다.