Metabase SQL 인젝션 취약점(CVE-2026-72898)에 대한 주의喚起
JPCERT/CC는 Metabase의 SQL 인젝션 취약점(CVE-2026-72898)이 실제 악용되고 있으며, 특정 엔드포인트를 통해 관리자 권한을 얻을 수 있다고 경고했다. 취약점이 영향을 주는 버전과 대응 방법이 제시되었다.
JPCERT/CC는 Metabase의 SQL 인젝션 취약점(CVE-2026-72898)이 실제 악용되고 있으며, 특정 엔드포인트를 통해 관리자 권한을 얻을 수 있다고 경고했다. 취약점이 영향을 주는 버전과 대응 방법이 제시되었다.
Microsoft는 Windows 제로데이 취약점인 LegacyHive를 해결하기 위한 보안 패치를 발표했습니다. 이 취약점은 Windows User Profile Service의 링크 해석 문제로 인해 로컬 공격자가 관리자 권한을 얻을 수 있습니다.
VMware vCenter의 심각한 디렉터리 트래버설 취약점(CVE-2026-59310)이 역방향 SSH 도구를 배포하는 데 악용되고 있다. 47개국 361개 IP 주소가 침해된 것으로 확인되었으며, 공격자는 네트워크 접근 권한만으로 임의 코드를 실행할 수 있다. 보안 업체 QUIRSO에 따르면, 공격은 패치 발표 후 5일 만에 시작되어 빠르게 확산되었으며, 공격자는 open-source reverse_ssh 프레임워크를 사용해 지속적인 접근을 시도하고 있다.
시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.
시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.
존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.
시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
Microsoft SharePoint의 취약점(CVE-2026-55040)이 공개된 PoC 코드를 통해 실제 악용되고 있다. 이 취약점은 인증 우회를 허용하여 공격자가 파일을 노출시키고 데이터를 수정할 수 있다. 공격은 7월 19일 이후 12회 발생했으며, 8월 12일과 13일에 집중적으로 이루어졌다.
JPCERT/CC 주간 보고서에 따르면, WordPress에 여러 보안 취약점이 발견되어 최신 버전으로 업데이트할 것을 권고하고 있습니다.
JPCERT/CC 주간 보고서에서 Google Chrome을 포함한 여러 소프트웨어와 제품에 발견된 취약점 정보를 정리했다. 각 취약점은 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.
JPCERT/CC 주간 보고서에 따르면, 여러 Zyxel 제품에 취약점이 발견되어 패치가 필요하다고 밝혔습니다.
JPCERT/CC는 macOS의 화면 공유 기능에 인증 취약점이 존재한다고 발표했습니다. 해당 문제는 수정된 버전으로 업데이트하여 해결할 수 있습니다.
16년 전에 발견된 SQLite 버그가 지난해 Tailscale의 서비스 장애를 일으켰다는 분석이 나왔다. 이 버그는 오랫동안 잠재해 있었으며, 최근까지 영향을 미쳤다.
시스코 방화벽과 VPN 장비에서 인증 없이 원격으로 재부팅 가능한 취약점이 실제 공격에 악용되고 있다. 시스코는 패치를 배포했으며, CISA도 해당 취약점을 알려진 악용 취약점으로 지정했다.
Adobe Commerce와 Magento 플랫폼의 심각한 취약점(CVE-2026-71362)이 악용되고 있으며, 이로 인해 고객 계정이 해킹될 수 있다. Adobe는 해당 취약점을 포함한 7개의 보안 문제를 긴급 패치했으며, 보안 업체 Sansec는 해당 취약점의 실제 공격 시도를 이미 차단하고 있다고 밝혔다.
북한 해킹 그룹 Lazarus가 Microsoft Windows의 제로데이 취약점(CVE-2026-68820)를 악용하여 방어 및 항공우주 기업을 표적으로 하여 새로운 백도어를 배포하고 있다. 공격은 가짜 채용 제안을 통해 LinkedIn 등 플랫폼을 통해 진행되며, 악성 PDF 또는 트로이 목록 PDF 뷰어를 통해 시스템에 침투한다. 공격자는 AFD.sys 드라이버의 권한 상승 취약점을 이용하여 SYSTEM 권한을 얻고, ForestTiger 및 MISTPEN 등의 악성코드를 배포하여 시스템을 완전히 제어하고 보안 조치를 우회한다.
마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.
북한 해커 그룹 Lazarus가 Windows 제로데이 취약점(CVE-2026-68820)를 악용해 방어 분야 기업을 표적으로 삼는 Operation Dream Job 캠페인을 진행하고 있습니다. Microsoft는 이번 취약점을 이달의 보안 업데이트에서 패치했으며, 이 취약점은 로컬 사용자가 특수하게 제작된 애플리케이션을 실행함으로써 SYSTEM 권한을 얻을 수 있습니다. Lazarus는 이번 취약점을 활용해 새로운 FudModule 커널 모드 루트킷을 통해 권한을 상승시키고, Troy라는 새로운 백도어를 배포했습니다. 공격은 유럽과 인도의 방어, 항공우주, 항공 분야 기업을 주요 표적으로 삼고 있으며, 최근에는 프랑스의 기관을 침해한 후 피싱 공격을 확장했습니다.
Microsoft는 8월 패치 토요일에서 421개의 보안 취약점을 수정했으며, 그 중 하나는 이미 악용된 제로데이 취약점입니다. 사용자는 이 업데이트를 즉시 설치하여 시스템 보안을 강화해야 합니다.
Microsoft SharePoint의 중요 취약점(CVE-2026-55040)이 이미 공격에 활용되고 있으며, Microsoft는 7월 보안 업데이트를 통해 패치를 발표했습니다. CISA는 SharePoint 서버를 인터넷에 노출하지 않도록 권고하고 있습니다.
OpenAI, Anthropic, Google의 API에서 발견된 취약점으로 인해 약한 AI 모델이 강력한 모델의 추론 과정을 해독할 수 있는 문제가 발생했다. 연구팀은 이 취약점을 통해 API 키, 비밀번호 등 민감한 정보를 추출할 수 있음을 밝혔으며, 공격자는 공개된 로그를 통해 암호화된 추론 블록을 재생하여 정보를 유출할 수 있었다. 해당 취약점은 개발자가 로그를 공유할 때 발생하며, 현재는 보완 조치가 이루어졌다고 연구팀은 밝혔다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.