Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

Infoblox NIOS 심각도 9.1 권한 상승 취약점 패치 필수

Infoblox는 2026년 6월 NIOS 유지보수 모드의 권한 상승 취약점(CVSS 9.1 Critical)을 공식 인정하고 보안 권고문을 발행했습니다. 인증된 관리자가 유지보수 모드 CLI에 접근할 경우 루트 셸을 획득할 수 있는 심각한 보안 결함으로, NIOS 9.2.0으로의 긴급 업그레이드가 권장됩니다.

2026.10.03  ·  12회  · 

NIOS 유지보수 모드 권한 상승 취약점 개요

Infoblox는 2026년 6월 29일 NIOS 제품의 심각한 보안 취약점을 공식 공개했습니다. 이 취약점은 유지보수 모드 CLI에 접근할 수 있는 인증된 사용자가 NIOS 관리 경계를 넘어 기저 시스템의 루트 셸에 접근할 수 있다는 점에서 특히 위험합니다.

기술 상세 정보

심각도: Critical (CVSS v3.1 점수: 9.1)
영향범위: 모든 NIOS 버전
공격 벡터: 네트워크 기반(AV:N), 낮은 복잡도(AC:L), 높은 권한 요구(PR:H)
영향도: 기밀성, 무결성, 가용성 모두 높음(C:H/I:H/A:H)
보고자: AUMLayer Cloud Labs LLP(2026년 3월 15일 보고)

권장 조치

Infoblox는 NIOS 9.2.0을 포함한 지원 버전의 핫픽스 가용성을 확인했습니다. 모든 NIOS 운영 환경에서 가능한 한 빨리 패치 적용 또는 버전 업그레이드를 수행해야 합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원