NIST, AI 시대 맞아 NVD 현대화 방안 검토
미국 NIST가 AI 시대에 대응하기 위해 국가취약점데이터베이스(NVD) 현대화 방안을 검토하고 있다. 취약점 증가와 자동화 확대로 기존 운영 방식에 부담이 커지자, AI를 활용한 취약점 우선순위 결정과 자동 패치 검토를 추진 중이다.
미국 NIST가 AI 시대에 대응하기 위해 국가취약점데이터베이스(NVD) 현대화 방안을 검토하고 있다. 취약점 증가와 자동화 확대로 기존 운영 방식에 부담이 커지자, AI를 활용한 취약점 우선순위 결정과 자동 패치 검토를 추진 중이다.
오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.
SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.
최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.
네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.
JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.
네덜란드 사이버 보안센터(NCSC)는 공개된 악용 코드를 통해 macOS 화면 공유 기능의 인증 우회 취약점이 실제 공격에 활용되고 있다고 경고했습니다. 악의적인 행위자는 이 취약점을 통해 시스템에 루트 액세스를 얻고 모네로 암호화폐 마이너를 배포한 것으로 나타났습니다.
최대 심각도의 SAP Commerce Cloud 원격 코드 실행 취약점(CVE-2026-58231)이 패치된 지 3일 만에 실제 공격에 활용되고 있는 것으로 확인되었다. 해당 취약점은 인증 없이도 공격자가 임의 코드를 실행할 수 있는 문제를 일으키며, SAP는 보안 조치를 권고하고 있다.
마이크로소프트 셰어포인트의 인증 우회 취약점이 실제 공격에 악용되고 있다. 보안업체 래피드7이 공격 방법과 개념증명 코드를 공개한 지 하루 만에 공격 시도가 확인됐으며, CVE-2026-55040을 통해 공격자는 비밀번호 없이 정상 사용자나 관리자로 위장할 수 있다. 마이크로소프트는 해당 취약점을 7월 보안 업데이트로 수정했으며, 패치를 적용하지 않은 서버는 즉시 업데이트해야 한다.
미국 CISA가 북한 해커 조직이 실제 공격에 악용한 마이크로소프트 윈도우 취약점(CVE-2026-68820)에 대해 25일까지 보안 패치를 완료하라고 연방기관에 지침을 하달했다. 이 취약점은 네트워크 통신을 중계하는 윈속 구성 요소에 존재하며, MS 8월 정기 패치 항목 중 유일하게 실제 공격이 확인된 제로데이 결함이다. 체크포인트 분석에 따르면, 이 취약점은 북한 라자루스 그룹의 '드림잡 작전'에 악용되어 방산기업 채용 담당자를 사칭해 악성 PDF 파일을 전달하는 방식으로 공격했다.
JPCERT/CC는 Metabase의 SQL 인젝션 취약점(CVE-2026-72898)이 실제 악용되고 있으며, 특정 엔드포인트를 통해 관리자 권한을 얻을 수 있다고 경고했다. 취약점이 영향을 주는 버전과 대응 방법이 제시되었다.
Microsoft는 Windows 제로데이 취약점인 LegacyHive를 해결하기 위한 보안 패치를 발표했습니다. 이 취약점은 Windows User Profile Service의 링크 해석 문제로 인해 로컬 공격자가 관리자 권한을 얻을 수 있습니다.
VMware vCenter의 심각한 디렉터리 트래버설 취약점(CVE-2026-59310)이 역방향 SSH 도구를 배포하는 데 악용되고 있다. 47개국 361개 IP 주소가 침해된 것으로 확인되었으며, 공격자는 네트워크 접근 권한만으로 임의 코드를 실행할 수 있다. 보안 업체 QUIRSO에 따르면, 공격은 패치 발표 후 5일 만에 시작되어 빠르게 확산되었으며, 공격자는 open-source reverse_ssh 프레임워크를 사용해 지속적인 접근을 시도하고 있다.
시멘스 LOGO! Soft Comfort는 프로젝트 파일 암호화 및 비밀번호 처리 메커니즘에 다중 취약점을 포함하고 있다. 로컬 공격자가 이러한 취약점을 악용하여 마스터 키를 추출할 수 있으며, 이로 인해 프로젝트 데이터를 해독하거나 프로젝트 비밀번호를 제거할 수 있다. 패스워드 솔팅이 없어 오프라인 딕셔너리 또는 브루트포스 공격이 가능하다. 성공적인 악용은 민감한 프로젝트 논리 및 구성에 대한 비인가 접근 또는 수정으로 이어질 수 있다. 시멘스는 LOGO! Soft Comfort의 새로운 버전을 발표하고 최신 버전으로 업데이트를 권장하고 있다.
시멘스의 Siveillance Video 관리 서버에 원격 코드 실행 취약점(CVE-2026-3014)이 발견되어, 해당 제품을 사용하는 고객에게 최신 버전으로 업데이트를 권고하고 있다. 취약점은 편집 권한을 가진 사용자가 관리 서버 서비스 내에서 임의 코드를 실행할 수 있는 문제를 일으킨다. 미국 CISA는 네트워크 접근 보호 및 보안 최고 권장사항을 준수할 것을 당부했다.
존슨 컨트롤스의 메타시스 제품에서 XSS 취약점(CVE-2026-34491)이 발견되어, 낮은 권한 사용자가 악성 코드를 주입할 수 있는 문제가 확인되었다. 이 취약점은 관리자 포함 다른 사용자의 세션에서 악성 코드가 실행될 수 있어 세션 터미널 및 비인가 접근 위험이 있다. Johnson Controls는 영향을 받는 버전에 대한 패치를 제공하고 있으며, 네트워크 접근 제한, 보안 헤더 설정, WAF 사용 등 다양한 완화 조치를 권고하고 있다.
시멘스 라이선스 서버(SLS)는 여러 보안 취약점으로 인해 권한 상승 및 임의 파일 읽기 공격에 노출될 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
Microsoft SharePoint의 취약점(CVE-2026-55040)이 공개된 PoC 코드를 통해 실제 악용되고 있다. 이 취약점은 인증 우회를 허용하여 공격자가 파일을 노출시키고 데이터를 수정할 수 있다. 공격은 7월 19일 이후 12회 발생했으며, 8월 12일과 13일에 집중적으로 이루어졌다.
JPCERT/CC 주간 보고서에 따르면, WordPress에 여러 보안 취약점이 발견되어 최신 버전으로 업데이트할 것을 권고하고 있습니다.
JPCERT/CC 주간 보고서에서 Google Chrome을 포함한 여러 소프트웨어와 제품에 발견된 취약점 정보를 정리했다. 각 취약점은 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.
JPCERT/CC 주간 보고서에 따르면, 여러 Zyxel 제품에 취약점이 발견되어 패치가 필요하다고 밝혔습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.