개요

ConnectWise ScreenConnect 클라이언트에 권한 누락 취약점 CVE-2026-84869가 보고됐다. 특정 상황에서('certain circumstances') 활성 원격 세션을 통해 권한 부여나 Host 확인 없이 파일이 전송되고, Host 클라이언트 시스템에서 실행될 수 있다. 벤더가 산정한 CVSS 3.1 점수는 9.9(Critical)이며, CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되어 있어 실제 악용이 확인된 상태다. CVE-2026-84869 CVE Record
영향 범위
- ScreenConnect 클라이언트: 26.6.5 이전의 모든 버전이 영향을 받는다.
- ScreenConnect 서버: 영향을 받지 않는다. CVE 기록과 벤더 권고문 모두 ScreenConnect 서버는 영향을 받지 않는다고 명시한다.
- Host 클라이언트 시스템: 권한 또는 Host 확인 없이 파일이 전송·실행될 수 있으며, 실행은 elevated execution actions를 포함할 수 있다.
기술적 분석
이 취약점은 권한 누락(CWE-862: Missing Authorization)과 부적절한 권한 관리(CWE-269)로 분류된다. 제공된 근거에 따르면, 활성 원격 세션이 존재하는 특정 상황에서는 권한 부여나 Host 확인 없이 파일이 전송되고, Host 클라이언트 시스템에서 elevated execution actions를 포함해 실행될 수 있다. 단, 활성 원격 세션의 존재만으로 이 동작이 발생하는 것은 아니며, 실제 트리거가 되는 정확한 조건은 제공된 근거에서 확인되지 않는다.
벤더가 제공한 CVSS 3.1 벡터는 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H이며, 네트워크 접근이 가능하고 사용자 상호작용이 불필요하며, 결과로 기밀성·무결성·가용성 모두 완전 훼손(C:H/I:H/A:H)된다고 평가한다. 공격자에게는 낮은 권한(PR:L)이 요구된다.
실제 악용은 CISA KEV 카탈로그 등재로 확인된다. CISA는 이 취약점을 부적절한 권한 관리와 권한 누락 취약점이라고 기술하며, 공격자가 활성 원격 세션을 통해 권한이나 Host 확인 없이 파일 전송과 실행을 시도할 수 있다고 한다. CISA Known Exploited Vulnerabilities Catalog 한편, 제공된 근거에서는 공개 PoC나 독립적인 기술 연구가 확인되지 않아 재현 경로와 세부 동작은 제한적이다.
분석의 한계도 함께 짚어야 한다. 취약점 기록은 해당 조건이 발생하는 상황을 'certain circumstances(특정 상황)'으로만 표현해, 어떤 세션 권한 구성이나 클라이언트 버전 상태가 트리거가 되는지 정확히 확정하기 어렵다. 또한 CWE-269의 상세 설명은 제공된 근거에서 절단되어 정밀한 정의에는 한계가 있다. 적용 범위와 대응 우선순위를 세밀하게 제한하려면 벤더의 추가 기술이 필요하다. CVE-2026-84869 Vendor Advisory
대응 방안
- 패치: ScreenConnect 클라이언트를 26.6.5 이상으로 업데이트하는 것이 가장 확실한 조치다. 26.6.5 및 이후 버전에서 이 취약점이 수정됐다.
- 임시 완화(패치 전까지): 해당 세션의 파일 전송(file-transfer) 권한을 비활성화하면 노출을 줄일 수 있다. 이는 벤더가 제시한 완화 조치다.
- 클라우드(Cloud) 구성: 벤더 권고상 추가 조치가 불필요하다.
탐지 측면에서는 제공된 근거에 실제 공격 벡터, IOC, 관측된 침해 징후가 포함되어 있지 않아 구체적인 탐지 규칙을 제시할 수 없다.
참고자료
- CVE-2026-84869 CVE Record — Description
- CVE-2026-84869 Vendor Advisory — Details (Elevated Execution)
- CISA Known Exploited Vulnerabilities Catalog — CVE-2026-84869
함께 읽으면 좋은 글
- 주간 보안 동향 요약: 2026-07-05 ~ 2026-07-11
- Adobe Experience Manager CVE-2026-19232: Incorrect Authorization 취약점의 임의 코드 실행 위험과 대응 우선순위
- Adobe ColdFusion 2023·2025 긴급 보안 업데이트: APSB26-119 Critical 취약점과 대응
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!