NEWS

뉴스·소식

오늘의 브리핑최근 24시간
384 articlesUpdated 3일 전
CRITICAL북미 · 취약점 · 2026년 8월 18일BleepingComputer

CISA, Windows Task Host 취약점 악용 확인

CISA는 랜섬웨어 조직이 4월에 악용 중이라고 경고한 고위험 Windows Task Host 취약점(CVE-2025-60710)이 여전히 악용되고 있다고 확인했습니다. 이 취약점은 2025년 11월에 패치되었으며, 공격자는 시스템 권한을 얻어 장치를 완전히 제어할 수 있습니다. CISA는 FCEB 기관들에게 시스템 보호를 위해 2주를 주었으며, KEV 카탈로그에 이 취약점을 추가했습니다.

CVE-2025-60710 · CVE-2026-45659
CRITICAL글로벌 · 취약점 · 2026년 8월 18일The Hacker News

CISA, 브라우저 기반 RCE 유발 Ray 취약점 적극 악용되고 있다고 경고

CISA는 Ray의 취약점(CVE-2025-62593)이 브라우저를 통해 원격 코드 실행(RCE)을 유발할 수 있으며, 이 취약점이 실제로 악용되고 있다고 경고했다. Ray는 인공지능 및 머신러닝 작업을 확장하기 위한 오픈소스 분산 컴퓨팅 프레임워크이다.

CVE-2025-62593
HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

GitLab, 비인증 공격자가 공개 프로젝트 삭제할 수 있는 중대 보안 취약점 패치

GitLab은 비인증 공격자가 원격으로 공개 프로젝트와 사용자 데이터를 수정하거나 삭제할 수 있는 중대 보안 취약점(CVE-2026-19478)을 해결하기 위해 보안 업데이트를 발표했습니다. 해당 취약점은 CVSS 점수 9.4를 받았으며, 2026년 8월 17일에 발표되었습니다. 영향을 받는 버전은 18.2부터 18.11.11 이전, 19.0 이전, 19.1 이전, 19.2 이전 버전이며, 패치된 버전은 GitLab 19.2.4, 19.1.6, 19.0.8, 18.11.11입니다.

CVE-2026-19478 · CVE-2026-19650
HIGH글로벌 · 취약점 · 2026년 8월 17일SANS ISC

Apple, iOS 및 macOS에 108개 취약점 패치

Apple은 iOS/iPadOS 26 및 18, macOS 26에 대한 업데이트를 발표하여 108개의 보안 취약점을 수정했습니다. 이 업데이트는 최근 발표된 macOS의 화면 공유 취약점 대응 이후 약 2주 만에 이루어졌으며, 대부분의 취약점은 iOS 18에만 영향을 미칩니다. 패치된 취약점 중 일부는 WebKit, ImageIO, Kernel 등 핵심 시스템 구성요소에 영향을 주며, 악의적인 앱이나 웹 콘텐츠를 통해 시스템 종료, 메모리 손상, 민감한 사용자 데이터 접근 등의 문제가 발생할 수 있습니다.

CVE-2026-28958 · CVE-2026-28973 · CVE-2026-28984 · CVE-2026-28990 +45
HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Snowflake GitHub Actions 취약점 발견 및 수정

Wiz 연구원들은 Snowflake의 GitHub Actions 워크플로우에 명령 주입 취약점이 존재함을 발견했다. 이 취약점은 GitHub 이슈를 통해 악의적인 입력이 워크플로우 내에서 실행될 수 있도록 했으며, Snowflake는 해당 문제를 수정했다. GitHub는 이와 같은 주입 취약점에 대한 경고를 이미 내놓은 바 있다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Forminator WordPress 플러그인의 잠재적 RCE 취약점 발견

Forminator WordPress 플러그인에 잠재적 RCE 취약점이 발견되어, 비인증 공격자가 악의적인 PHP 파일을 업로드하여 원격 코드 실행이 가능하다. 이 취약점은 CVE-2026-15748로 추적되며, 2026년 7월 31일에 1.56.2 버전에서 해결되었다.

CVE-2026-15748 · CVE-2026-15826
CRITICAL글로벌 · 취약점 · 2026년 8월 17일BleepingComputer

Certighost 취약점: Active Directory 인증 기관의 권한 누수 문제

Certighost(CVE-2026-54121) 취약점은 Active Directory 인증 기관(AD CS)의 'chase' 기능을 악용해 도메인 컨트롤러 인증서를 조작할 수 있는 보안 취약점입니다. 공격자는 일반 도메인 사용자 권한으로도 인증 기관을 조작해 도메인 전체를 탈취할 수 있습니다. Microsoft는 2026년 7월 14일에 패치를 배포했으며, CVSS 점수 8.8을 기록했습니다.

CVE-2026-54121
CRITICAL글로벌 · 취약점 · 2026년 8월 17일美 CISA

CISA, 알려진 공개 취약점 목록(KEV)에 1개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점(CVE-2025-62593)을 알려진 공개 취약점(KEV) 목록에 추가했다. 이 취약점은 공격자들이 자주 악용하는 공격 벡터로, 연방 정부 기관에 중대한 위험을 초래한다.

CVE-2025-62593
HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Unisoc VoLTE 영상 통화 취약점 공격 체인으로 안드로이드 커널 접근 가능

보안 연구자들이 Unisoc 모뎀 펌웨어에서 VoLTE 영상 통화를 통해 안드로이드 커널에 접근할 수 있는 2단계 공격 체인을 발견했다. 칩셋 제조사에서 패치가 제공되지 않았으며, 공격자는 사설 4G 네트워크를 통제하고 피해자가 전화를 받는 것을 조건으로 한다.

CRITICAL글로벌 · 취약점 · 2026년 8월 17일BleepingComputer

Microsoft, Defender ShieldBreak 제로데이 취약점에 대한 패치 작업 시작

Microsoft는 8월 2026년 보안 업데이트 이후 발견된 Defender 제로데이 취약점 'ShieldBreak'에 대해 보안 패치 작업을 시작했다. 이 취약점은 기존 패치를 우회할 수 있는 권한 상승 문제로, 최신 Windows 11 및 서버 시스템에서도 발생한다. Microsoft는 이 취약점을 CVE-2026-69414로 추적하며, 패치가 제공될 때까지 보안 업데이트를 준비 중이다.

CVE-2026-50656 · CVE-2026-69414
HIGH글로벌 · 취약점 · 2026년 8월 16일SANS ISC

Wireshark 4.6.8 버전에서 28개 취약점과 25개 버그 수정

Wireshark 4.6.8 버전이 발표되어 28개의 취약점과 25개의 버그가 수정되었다. 이 업데이트는 보안 향상을 위해 중요하다.

HIGH북미 · 취약점 · 2026년 8월 16일데일리시큐

NIST, AI 시대 맞아 NVD 현대화 방안 검토

미국 NIST가 AI 시대에 대응하기 위해 국가취약점데이터베이스(NVD) 현대화 방안을 검토하고 있다. 취약점 증가와 자동화 확대로 기존 운영 방식에 부담이 커지자, AI를 활용한 취약점 우선순위 결정과 자동 패치 검토를 추진 중이다.

HIGH글로벌 · 취약점 · 2026년 8월 15일데일리시큐

지오서버 제로데이 공개 직후 공격자 움직였다…수백 건 공격 탐색 포착

오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일데일리시큐

SAP 커머스 클라우드 치명적 취약점 노린 공격 포착…패치 3일 만에 악용

SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.

CVE-2026-58231
HIGH글로벌 · 취약점 · 2026년 8월 15일The Hacker News

SAP Commerce Cloud 취약점 CVE-2026-58231, 패치 후 공격 시도 관찰

최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.

CVE-2025-31324 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 15일The Hacker News

Apple macOS 화면 공유 취약점 악용해 모네로 마이너 설치

네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.

CVE-2026-43760 · CVE-2026-43777 · CVE-2026-43779 · CVE-2026-65400
HIGH아시아·태평양 · 취약점 · 2026년 8월 15일日 JPCERT/CC

Citrix NetScaler의 리모트 코드 실행 취약점(CVE-2026-8452) 경고

JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.

CVE-2026-8452
CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

해커, macOS 화면 공유 취약점 악용해 모네로 마이너 배포

네덜란드 사이버 보안센터(NCSC)는 공개된 악용 코드를 통해 macOS 화면 공유 기능의 인증 우회 취약점이 실제 공격에 활용되고 있다고 경고했습니다. 악의적인 행위자는 이 취약점을 통해 시스템에 루트 액세스를 얻고 모네로 암호화폐 마이너를 배포한 것으로 나타났습니다.

CVE-2026-65400
CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

최대 심각도 SAP Commerce Cloud 취약점이 이미 공격 대상

최대 심각도의 SAP Commerce Cloud 원격 코드 실행 취약점(CVE-2026-58231)이 패치된 지 3일 만에 실제 공격에 활용되고 있는 것으로 확인되었다. 해당 취약점은 인증 없이도 공격자가 임의 코드를 실행할 수 있는 문제를 일으키며, SAP는 보안 조치를 권고하고 있다.

CVE-2026-22732 · CVE-2026-34263 · CVE-2026-44761 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 14일데일리시큐

PoC 공개 하루 만에 공격…MS 셰어포인트 인증 우회 취약점 악용 확산

마이크로소프트 셰어포인트의 인증 우회 취약점이 실제 공격에 악용되고 있다. 보안업체 래피드7이 공격 방법과 개념증명 코드를 공개한 지 하루 만에 공격 시도가 확인됐으며, CVE-2026-55040을 통해 공격자는 비밀번호 없이 정상 사용자나 관리자로 위장할 수 있다. 마이크로소프트는 해당 취약점을 7월 보안 업데이트로 수정했으며, 패치를 적용하지 않은 서버는 즉시 업데이트해야 한다.

CVE-2026-55040 · CVE-2026-63520
CRITICAL글로벌 · 취약점 · 2026년 8월 14일보안뉴스

미 CISA, 북한 취업 사기 공작에 악용된 윈도우 제로데이 패치 시행하라

미국 CISA가 북한 해커 조직이 실제 공격에 악용한 마이크로소프트 윈도우 취약점(CVE-2026-68820)에 대해 25일까지 보안 패치를 완료하라고 연방기관에 지침을 하달했다. 이 취약점은 네트워크 통신을 중계하는 윈속 구성 요소에 존재하며, MS 8월 정기 패치 항목 중 유일하게 실제 공격이 확인된 제로데이 결함이다. 체크포인트 분석에 따르면, 이 취약점은 북한 라자루스 그룹의 '드림잡 작전'에 악용되어 방산기업 채용 담당자를 사칭해 악성 PDF 파일을 전달하는 방식으로 공격했다.

CVE-2026-68820

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.