NEWS

뉴스·소식

오늘의 브리핑최근 24시간
405 articlesUpdated 1일 전
CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

애도비, ColdFusion 및 Campaign Classic의 3개 중대 취약점 패치

애도비는 ColdFusion, Commerce, Campaign Classic에 영향을 주는 중대 보안 취약점을 수정한 업데이트를 발표했습니다. 이 취약점은 임의 코드 실행 및 권한 상승을 유발할 수 있으며, 일부는 CVSS 10.0 점수를 받았습니다. 관리자는 72시간 이내에 패치를 적용하는 것이 권장됩니다.

CVE-2026-27302 · CVE-2026-48273 · CVE-2026-48362 · CVE-2026-48381 +3
CRITICAL글로벌 · 취약점 · 2026년 8월 12일BleepingComputer

새로운 Microsoft Defender 'ShieldBreak' 제로데이가 SYSTEM 권한을 부여

보안 연구원 Nightmare Eclipse는 Microsoft가 2026년 8월 패치 투데이 보안 업데이트를 발표한 후 새로운 Microsoft Defender 제로데이 공격인 'ShieldBreak'를 공개했다. 이 취약점은 6월에 발견된 RoguePlanet 권한 상승 취약점의 우회 방법으로, 완전히 패치된 Windows 10, 11 및 Windows Server 시스템에서 SYSTEM 권한을 얻을 수 있다. Tharros의 Will Dormann 분석가는 이 공격이 Microsoft Defender가 활성화된 경우에만 작동한다고 확인했다.

CVE-2026-50656
HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

해커들이 VMware vCenter 취약점 악용해 지속적 원격 접근 시도

보안 업체 QUIRSO에 따르면, 해커들이 최근 패치된 VMware vCenter의 심각한 취약점(CVE-2026-59310)을 악용해 시스템에 지속적인 원격 접근을 시도하고 있습니다. 이 취약점은 네트워크 접근 권한을 가진 공격자가 임의 코드를 실행할 수 있도록 하며, 공격자는 reverse_ssh 도구를 사용해 지속성을 확보했습니다.

CVE-2026-59309 · CVE-2026-59310
HIGH글로벌 · 취약점 · 2026년 8월 12일The Hacker News

SAP Commerce Cloud 보안 취약점 발견, 임시 조치 및 패치 권고

SAP는 Commerce Cloud의 최대 심각도 보안 취약점 CVE-2026-58231을 수정하는 패치를 발표했다. 이 취약점은 인증되지 않은 공격자가 임의 코드를 실행할 수 있는 위험을 초래한다. SAP는 고객에게 패치를 적용하고 업데이트된 버전을 재배포할 것을 권고하고 있으며, 패치 전에는 IP 필터를 설정해 취약한 엔드포인트에 대한 접근을 제한하는 임시 조치를 제안했다. 또한, 8월 보안 업데이트로 다른 3개의 심각한 취약점을 수정했다.

CVE-2026-34265 · CVE-2026-44758 · CVE-2026-44772 · CVE-2026-58231
CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

ShieldBreak 제로데이 PoC: 마이크로소프트 디펜더 패치 우회 및 SYSTEM 접근

보안 연구원이 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldBreak의 증명 개념(PoC)을 발표했습니다. 이 취약점은 CVE-2026-50656의 패치를 우회하여 시스템 수준 권한을 얻을 수 있습니다. 연구원은 패치가 제대로 적용되지 않았다고 주장하며, 최신 Windows 11 및 Windows Server 2025에서 100% 성공률을 보였다고 밝혔습니다.

CVE-2026-50656 · CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
CRITICAL글로벌 · 취약점 · 2026년 8월 12일The Hacker News

Cisco ASA 및 FTD 취약점 악용으로 원격 DoS 유발

Cisco는 Secure Firewall ASA 및 FTD 소프트웨어에 영향을 주는 새로운 취약점(CVE-2026-20349)이 악용되고 있다고 경고했다. 이 취약점은 HTTP 요청 처리 시 부적절한 오류 확인으로 인해 인증되지 않은 공격자가 원격으로 DoS 공격을 유발할 수 있다. Cisco는 보안 고지에서 이 취약점이 특정 설정을 사용하는 장비에 영향을 주며, 여러 버전의 ASA 및 FTD에 패치가 제공되었다고 밝혔다. 또한, 이 취약점은 CISA의 KEV 목록에 추가되어 연방 정부 기관이 2026년 8월 14일까지 패치를 적용하도록 요구받고 있다.

CVE-2026-20349
HIGH아시아·태평양 · 취약점 · 2026년 8월 12일日 JPCERT/CC

2026년 8월 마이크로소프트 보안 업데이트 관련 주의喚起

마이크로소프트는 2026년 8월 보안 업데이트를 발표하며, CVE-2026-68820과 같은 취약점이 악용되고 있음을 공개했습니다. 사용자는 Microsoft Update 또는 Windows Update를 통해 패치를 적용할 것을 권고합니다.

CVE-2026-68820
CRITICAL글로벌 · 취약점 · 2026년 8월 11일데일리시큐

메타베이스 SQL 인젝션 제로데이 실제 공격…기업 고객정보 잇따라 유출

메타베이스의 제로데이 취약점이 실제 공격에 악용돼 여러 기업의 고객정보가 유출됐다. 취약점은 SQL 인젝션 공격을 통해 관리자 권한을 확보할 수 있으며, 피해 기업들의 고객정보가 유출된 것으로 확인됐다.

CVE-2026-72898
CRITICAL글로벌 · 취약점 · 2026년 8월 11일theregister

마이크로소프트 패치 투데이에서 421개 취약점 발견, 러시아인들 공격 시작

마이크로소프트가 이번 달 패치 투데이에서 421개의 취약점을 수정했으며, 러시아 해커들이 이미 그 중 하나를 공격했다. 또한, 온프레미스 SharePoint의 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 8월 11일KrebsOnSecurity

Microsoft, 400개 보안 취약점 패치 발표

Microsoft는 이번 달 398개의 보안 취약점을 수정하는 업데이트를 발표했습니다. 이 중 하나는 이미 악용되고 있는 제로데이 취약점입니다. Microsoft는 최근 AI의 도움으로 취약점 발견이 늘어나면서 패치 빈도가 높아지고 있다고 밝혔습니다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
CRITICAL글로벌 · 취약점 · 2026년 8월 11일The Hacker News

마이크로소프트, 398개 보안 취약점 패치 발표

마이크로소프트는 398개의 보안 취약점을 수정하는 월간 보안 업데이트를 발표했습니다. 그 중 CVE-2026-68820은 현재 공격에 사용되고 있는 제로데이 취약점입니다. 또한, 인증 없이 원격 코드 실행이 가능한 4개의 심각한 취약점과 SharePoint 체인의 후속 패치가 포함되어 있습니다.

CVE-2026-55040 · CVE-2026-59124 · CVE-2026-62815 · CVE-2026-62878 +3
CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, ASA 및 FTD VPN 취약점 경고

시스코는 보안 방화벽 ASA와 FTD 소프트웨어에 존재하는 고심각도 디니얼-오브-서비스 취약점이 원격으로 장치를 중단시키는 공격에 악용되고 있다고 경고했다. CVE-2026-20349로 추적되는 이 취약점은 HTTP 요청 처리 시 오류 확인이 부족한 것으로 인해 발생하며, 공격자는 영향을 받는 장치에 특수 제작된 HTTP 요청을 보내 장치를 재시작시켜 서비스 거부 상태를 유발할 수 있다. 시스코는 영향을 받는 버전에 대한 핫픽스를 발표하고, 즉시 업그레이드를 권고하고 있다.

CVE-2026-20349
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

Zoom 주석 기능 취약점, 회의 참가자 클라이언트 해킹 가능

Zoom의 주석 도구에 존재하는 취약점으로 인해 회의 참가자가 다른 참가자의 클라이언트를 해킹할 수 있었다. 이 취약점은 6월과 7월에 패치가 배포되었으며, 현재까지 악용 보고는 없으나, 보안 연구사가 AI 모델을 활용해 하루 만에 악용 방법을 개발했다. Zoom은 이 취약점을 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415로 분류하고 있으며, CVSS 점수는 각각 8.3, 6.5, 8.3이다.

CVE-2026-53413 · CVE-2026-53414 · CVE-2026-53415
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

마이크로소프트 2026년 8월 패치 투데이, 400개 취약점 수정

마이크로소프트는 2026년 8월 패치 투데이를 통해 400개의 보안 취약점을 수정했다. 이 중 3개는 제로데이 취약점으로, 하나는 실제 공격에서 악용되고 있으며 다른 두 개는 공개된 상태였다. 패치된 취약점 중에는 권한 상승, 원격 코드 실행, 정보 유출 등이 포함된다. 보안 연구소 Check Point는 북한 해커 그룹 라자루스가 하나의 제로데이를 악용해 새로운 루트킷을 배포했다고 밝혔다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

Windows 11 KB5121003 & KB5120240 누적 업데이트 발표

Microsoft는 Windows 11의 KB5121003 및 KB5120240 누적 업데이트를 발표하여 보안 취약점 400개를 수정하고 다양한 기능 개선을 제공했습니다. 이번 업데이트는 2026년 8월 패치 투데이로, 사용자는 설정에서 업데이트를 확인하거나 Microsoft Update 카탈로그에서 수동으로 설치할 수 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자, AI 지원 SharePoint 공격 체인 공개

보안 연구자들이 AI를 활용해 Microsoft SharePoint 서버에 무단 접근할 수 있는 취약점을 발견했습니다. 이 취약점은 SharePoint Server의 여러 버전에 영향을 주며, 공격자는 인증 없이 원격 코드 실행이 가능합니다. Microsoft는 7월 업데이트로 이 취약점을 해결했으나, SharePoint Server 2016 및 2019는 지원 종료일이 지난 상태입니다.

CVE-2026-55040 · CVE-2026-63520
HIGH글로벌 · 취약점 · 2026년 8월 11일jp

Microsoft 제품의 보안 업데이트 및 CVE-2026-68820 취약점 경고

Microsoft는 2026년 8월 12일 제품 보안 업데이트를 발표했다. CVE-2026-68820 취약점은 이미 악용되고 있으며, 즉시 패치가 필요하다. Windows Update를 통해 자동으로 보안 업데이트가 제공되며, 관리자는 빠르게 적용해야 한다.

CVE-2026-68820
CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

CISA: Microsoft SharePoint 취약점이 랜섬웨어 공격에 악용되고 있음

CISA는 Microsoft SharePoint의 높은 심각도 취약점(CVE-2026-45659)이 7월 초부터 랜섬웨어 공격에 악용되고 있다고 확인했습니다. 이 취약점은 신뢰되지 않은 데이터의 역직렬화 문제로 인해 낮은 권한의 공격자가 패치되지 않은 SharePoint 서버에서 임의 코드를 실행할 수 있습니다.

CVE-2026-33825 · CVE-2026-45659
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

악성 SIM 카드가 모뎀 내 코드 실행 가능

연구팀은 악성 SIM 카드가 모뎀을 통해 공격자의 코드를 실행할 수 있음을 발견했다. 이 취약점은 전기차 충전기, 산업 라우터, 차량 텔레매틱스 단위 등에 내장된 모뎀에서 발생하며, Qualcomm 프로세서를 사용하는 9대 중 일부가 영향을 받는 것으로 나타났다. 연구팀은 이 취약점을 해결하기 위해 인터페이스를 비활성화하거나 강화할 것을 권고하고 있다.

CVE-2025-48618
CRITICAL북미 · 취약점 · 2026년 8월 11일美 CISA

CISA, 3개의 알려진 악용 취약점 KEV 목록에 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 3개의 취약점을 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 Cisco ASA/FTD, Microsoft Windows, Metabase의 보안 문제로, 연방 정부 기관이 빠른 대응을 요구받고 있다.

CVE-2026-20349 · CVE-2026-68820 · CVE-2026-72898
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, 클라마비의 고위험 취약점 경고

시스코는 클라마비(ClamAV)의 ZIP 아카이브 파서에 존재하는 두 개의 고위험 취약점(CVE-2026-20337 및 CVE-2026-20338)을 발표했습니다. 이 취약점은 제한 없는 경계 검사 및 메모리 처리 문제로 인해 원격 공격자가 DoS 공격을 수행할 수 있습니다. 시스코는 이 취약점에 대한 개념 증명(PoC) 공격 코드가 이미 공개되었으며, 8월 7일에 버전 1.5.4로 패치했다고 밝혔습니다.

CVE-2026-20337 · CVE-2026-20338

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.