NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 4시간 전
HIGH북미 · 취약점 · 2026년 8월 16일데일리시큐

NIST, AI 시대 맞아 NVD 현대화 방안 검토

미국 NIST가 AI 시대에 대응하기 위해 국가취약점데이터베이스(NVD) 현대화 방안을 검토하고 있다. 취약점 증가와 자동화 확대로 기존 운영 방식에 부담이 커지자, AI를 활용한 취약점 우선순위 결정과 자동 패치 검토를 추진 중이다.

HIGH글로벌 · 취약점 · 2026년 8월 15일데일리시큐

지오서버 제로데이 공개 직후 공격자 움직였다…수백 건 공격 탐색 포착

오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일데일리시큐

SAP 커머스 클라우드 치명적 취약점 노린 공격 포착…패치 3일 만에 악용

SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.

CVE-2026-58231
HIGH글로벌 · 취약점 · 2026년 8월 15일The Hacker News

SAP Commerce Cloud 취약점 CVE-2026-58231, 패치 후 공격 시도 관찰

최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.

CVE-2025-31324 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 15일The Hacker News

Apple macOS 화면 공유 취약점 악용해 모네로 마이너 설치

네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.

CVE-2026-43760 · CVE-2026-43777 · CVE-2026-43779 · CVE-2026-65400
HIGH아시아·태평양 · 취약점 · 2026년 8월 15일日 JPCERT/CC

Citrix NetScaler의 리모트 코드 실행 취약점(CVE-2026-8452) 경고

JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.

CVE-2026-8452
CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

해커, macOS 화면 공유 취약점 악용해 모네로 마이너 배포

네덜란드 사이버 보안센터(NCSC)는 공개된 악용 코드를 통해 macOS 화면 공유 기능의 인증 우회 취약점이 실제 공격에 활용되고 있다고 경고했습니다. 악의적인 행위자는 이 취약점을 통해 시스템에 루트 액세스를 얻고 모네로 암호화폐 마이너를 배포한 것으로 나타났습니다.

CVE-2026-65400
CRITICAL글로벌 · 취약점 · 2026년 8월 14일BleepingComputer

최대 심각도 SAP Commerce Cloud 취약점이 이미 공격 대상

최대 심각도의 SAP Commerce Cloud 원격 코드 실행 취약점(CVE-2026-58231)이 패치된 지 3일 만에 실제 공격에 활용되고 있는 것으로 확인되었다. 해당 취약점은 인증 없이도 공격자가 임의 코드를 실행할 수 있는 문제를 일으키며, SAP는 보안 조치를 권고하고 있다.

CVE-2026-22732 · CVE-2026-34263 · CVE-2026-44761 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 14일데일리시큐

PoC 공개 하루 만에 공격…MS 셰어포인트 인증 우회 취약점 악용 확산

마이크로소프트 셰어포인트의 인증 우회 취약점이 실제 공격에 악용되고 있다. 보안업체 래피드7이 공격 방법과 개념증명 코드를 공개한 지 하루 만에 공격 시도가 확인됐으며, CVE-2026-55040을 통해 공격자는 비밀번호 없이 정상 사용자나 관리자로 위장할 수 있다. 마이크로소프트는 해당 취약점을 7월 보안 업데이트로 수정했으며, 패치를 적용하지 않은 서버는 즉시 업데이트해야 한다.

CVE-2026-55040 · CVE-2026-63520
CRITICAL글로벌 · 취약점 · 2026년 8월 14일보안뉴스

미 CISA, 북한 취업 사기 공작에 악용된 윈도우 제로데이 패치 시행하라

미국 CISA가 북한 해커 조직이 실제 공격에 악용한 마이크로소프트 윈도우 취약점(CVE-2026-68820)에 대해 25일까지 보안 패치를 완료하라고 연방기관에 지침을 하달했다. 이 취약점은 네트워크 통신을 중계하는 윈속 구성 요소에 존재하며, MS 8월 정기 패치 항목 중 유일하게 실제 공격이 확인된 제로데이 결함이다. 체크포인트 분석에 따르면, 이 취약점은 북한 라자루스 그룹의 '드림잡 작전'에 악용되어 방산기업 채용 담당자를 사칭해 악성 PDF 파일을 전달하는 방식으로 공격했다.

CVE-2026-68820
CRITICAL아시아·태평양 · 취약점 · 2026년 8월 14일日 JPCERT/CC

Metabase SQL 인젝션 취약점(CVE-2026-72898)에 대한 주의喚起

JPCERT/CC는 Metabase의 SQL 인젝션 취약점(CVE-2026-72898)이 실제 악용되고 있으며, 특정 엔드포인트를 통해 관리자 권한을 얻을 수 있다고 경고했다. 취약점이 영향을 주는 버전과 대응 방법이 제시되었다.

CVE-2026-72898 · CVE-2026-72899
CRITICAL글로벌 · 취약점 · 2026년 8월 13일BleepingComputer

Microsoft, LegacyHive Windows 제로데이 취약점 패치

Microsoft는 Windows 제로데이 취약점인 LegacyHive를 해결하기 위한 보안 패치를 발표했습니다. 이 취약점은 Windows User Profile Service의 링크 해석 문제로 인해 로컬 공격자가 관리자 권한을 얻을 수 있습니다.

CVE-2026-62832
CRITICAL글로벌 · 취약점 · 2026년 8월 13일BleepingComputer

심각한 VMware vCenter RCE 취약점 악용해 역방향 SSH 접근 시도

VMware vCenter의 심각한 디렉터리 트래버설 취약점(CVE-2026-59310)이 역방향 SSH 도구를 배포하는 데 악용되고 있다. 47개국 361개 IP 주소가 침해된 것으로 확인되었으며, 공격자는 네트워크 접근 권한만으로 임의 코드를 실행할 수 있다. 보안 업체 QUIRSO에 따르면, 공격은 패치 발표 후 5일 만에 시작되어 빠르게 확산되었으며, 공격자는 open-source reverse_ssh 프레임워크를 사용해 지속적인 접근을 시도하고 있다.

CVE-2026-59310
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 LOGO! Soft Comfort 보안 취약점 발견

시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.

CVE-2026-57262 · CVE-2026-57263
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 Siveillance Video 취약점 경고 및 패치 권고

시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.

CVE-2026-3014
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

존슨 컨트롤스 메타시스 제품의 XSS 취약점 발견

존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.

CVE-2026-34491
HIGH글로벌 · 취약점 · 2026년 8월 13일美 CISA

시멘스 라이선스 서버(SLS)에 보안 취약점 발견

시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-69108 · CVE-2026-69109
HIGH글로벌 · 취약점 · 2026년 8월 13일The Hacker News

공개된 PoC를 통해 SharePoint 인증 우회 공격 발생

Microsoft SharePoint의 취약점(CVE-2026-55040)이 공개된 PoC 코드를 통해 실제 악용되고 있다. 이 취약점은 인증 우회를 허용하여 공격자가 파일을 노출시키고 데이터를 수정할 수 있다. 공격은 7월 19일 이후 12회 발생했으며, 8월 12일과 13일에 집중적으로 이루어졌다.

CVE-2026-55040
HIGH글로벌 · 취약점 · 2026년 8월 13일日 JPCERT/CC

Weekly Report: WordPress에 여러 취약점

JPCERT/CC 주간 보고서에 따르면, WordPress에 여러 보안 취약점이 발견되어 최신 버전으로 업데이트할 것을 권고하고 있습니다.

아시아·태평양 · 취약점 · 2026년 8월 13일日 JPCERT/CC

Weekly Report: Google Chrome에 다수의 취약점

JPCERT/CC 주간 보고서에서 Google Chrome을 포함한 여러 소프트웨어와 제품에 발견된 취약점 정보를 정리했다. 각 취약점은 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.

HIGH아시아·태평양 · 취약점 · 2026년 8월 13일日 JPCERT/CC

Weekly Report: 여러 Zyxel 제품에 취약점

JPCERT/CC 주간 보고서에 따르면, 여러 Zyxel 제품에 취약점이 발견되어 패치가 필요하다고 밝혔습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.