지멘스 IEM 인증우회(CVE-2026-18963 CVSS 9.1)…패치·인터넷 노출·재설정 경로·Edge 자산부터
CISA가 지멘스 Industrial Edge Management(IEM)의 CVE-2026-18963(CVSS 9.1)을 재공표했습니다. 엔지니어링 스테이션 Copy Fail 점검과 다른, IEM·Edge 인증우회 체크리스트입니다.
사실: 원격 비밀번호 재설정으로 계정 탈취가 가능합니다

CISA(2026-09-22)에 따르면 지멘스 Industrial Edge Management의 CVE-2026-18963은 CVSS 9.1이며, 원격에서 비밀번호 재설정으로 계정 탈취가 가능합니다. 최신 버전 패치와 인터넷 노출 차단·재설정 경로 차단이 권고됩니다. 이 글은 익스플로잇 절차를 다루지 않습니다.
출처: CISA https://www.cisa.gov/news-events/ics-advisories/icsa-26-265-06
사실: Edge·IEM이 인터넷에 열려 있으면 패치만으로 부족합니다

패치를 적용해도 IEM·Edge 관리면이 인터넷에 노출되어 있거나, 비밀번호 재설정 경로가 열려 있으면 같은 유형의 위험이 남습니다. 어제 다룬 Copy Fail·엔지니어링 스테이션 로컬관리자 점검과 자산·위협 면이 다릅니다. 이 글은 특정 우회 코드를 제공하지 않습니다.
출처: 상기 CISA 권고, OT Edge/IEM 자산 점검 안내(에버그린)
해석: 오늘 할 일은 패치·노출·재설정·자산 표 한 장입니다

오늘 할 일은 (1) IEM 최신 패치 여부, (2) 인터넷·원격 노출 차단, (3) 비밀번호 재설정 경로 비활성/제한, (4) Edge·IEM 자산 목록 확인을 표로 남기는 일입니다. Copy Fail 엔지니어링 스테이션 체크리스트와 섞지 않습니다.
출처: 상기 CISA, OT Edge/IEM 점검 안내(에버그린)
한줄 정리
지멘스 IEM CVE-2026-18963(CVSS 9.1) 다음, 패치·인터넷 노출·재설정 경로·Edge 자산부터 점검합니다.
💬 댓글 0