지멘스 Copy Fail(CVSS 7.8) 다음…엔지니어링 스테이션 로컬관리자·이동식매체·프로젝트 백업부터

CISA가 지멘스 SIPLUS·SIMATIC Copy Fail(CVSS 7.8)을 재공표했습니다. 이 글은 단신 복제가 아니라, HMI·엣지가 붙은 공장에서 엔지니어링 스테이션의 로컬관리자·이동식매체·프로젝트 백업 칸부터 점검하는 체크리스트입니다.

사실: CISA ICSA-26-265-04, CVE-2026-31431 Copy Fail CVSS 7.8입니다

OT·HMI 점검

CISA는 2026년 9월 22일 ICSA-26-265-04로 지멘스 SIPLUS·SIMATIC HMI·IoT 등 다수 제품의 CVE-2026-31431(Copy Fail, CVSS 7.8)을 재공표했습니다. 지멘스는 제품별 최신 버전 업데이트와 신뢰 인력만 추가 GNU/Linux 셸 접근, 신뢰 소스만 빌드·실행을 권고합니다. 이 글은 피해 규모를 추정하지 않습니다.

출처: CISA https://www.cisa.gov/news-events/ics-advisories/icsa-26-265-04

사실: 엔지니어링 스테이션의 로컬관리자·이동식매체·프로젝트 파일이 먼저 흔들립니다

엔지니어링 스테이션

HMI·엣지 패치만 보고 엔지니어링 스테이션을 비워 두면, 로컬 관리자 계정·USB·외장 HDD·미백업 프로젝트 파일이 공격면으로 남습니다. 신뢰되지 않은 셸·빌드 소스가 스테이션에 들어오면, OT 구간의 패치 권고와 별도로 설정·프로젝트가 깨질 수 있습니다. 이 글은 특정 보안 제품을 권하지 않습니다.

출처: 상기 CISA 권고, OT 엔지니어링 스테이션 점검 안내(에버그린)

해석: 오늘 할 일은 로컬관리자·이동식매체·프로젝트 백업 표 한 장입니다

체크리스트

Copy Fail 권고를 읽은 뒤, 오늘 할 일은 (1) 엔지니어링 스테이션 로컬 관리자·공용 계정, (2) USB·외장매체 허용 정책, (3) 프로젝트·설정 백업 위치·최근 일자를 표로 남기는 일입니다. 패치 창·신뢰 셸·신뢰 빌드는 표 옆에 병기합니다. 이 글은 투자 회수율을 추정하지 않습니다.

출처: 상기 CISA 권고, OT 엔지니어링 스테이션 점검 안내(에버그린)


한줄 정리

지멘스 Copy Fail 다음, 엔지니어링 스테이션 로컬관리자·이동식매체·프로젝트 백업 칸부터 맞춥니다.