이스라엘 보안업체 체크포인트 소프트웨어(Check Point Software)가 자사 보안관리 제품에서 발견된 치명적 인증우회 취약점이 실제 공격에 악용된 사실을 확인했다.
CVE-2026-62144는 보안관리(Security Management)와 멀티도메인 보안관리(Multi-Domain Security Management)에 영향을 주는 인증우회 취약점으로, 관리서버에서 관리자 명령을 실행할 수 있게 하며 보안 게이트웨이에서 run-script, exec-command 실행까지 가능하다.
“일부 고객 표적됐다”…실제 공격은 패치 전부터 체크포인트에 따르면 이번 결함들은 정기적인 내부 점검 과정에서 발견됐다.
뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.