북한 해킹조직 라자루스, 윈도 제로데이 실제 공격…MS 8월 긴급 패치
마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.
마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.
북한 해커 그룹 Lazarus가 Windows 제로데이 취약점(CVE-2026-68820)를 악용해 방어 분야 기업을 표적으로 삼는 Operation Dream Job 캠페인을 진행하고 있습니다. Microsoft는 이번 취약점을 이달의 보안 업데이트에서 패치했으며, 이 취약점은 로컬 사용자가 특수하게 제작된 애플리케이션을 실행함으로써 SYSTEM 권한을 얻을 수 있습니다. Lazarus는 이번 취약점을 활용해 새로운 FudModule 커널 모드 루트킷을 통해 권한을 상승시키고, Troy라는 새로운 백도어를 배포했습니다. 공격은 유럽과 인도의 방어, 항공우주, 항공 분야 기업을 주요 표적으로 삼고 있으며, 최근에는 프랑스의 기관을 침해한 후 피싱 공격을 확장했습니다.
Microsoft는 8월 패치 토요일에서 421개의 보안 취약점을 수정했으며, 그 중 하나는 이미 악용된 제로데이 취약점입니다. 사용자는 이 업데이트를 즉시 설치하여 시스템 보안을 강화해야 합니다.
Microsoft SharePoint의 중요 취약점(CVE-2026-55040)이 이미 공격에 활용되고 있으며, Microsoft는 7월 보안 업데이트를 통해 패치를 발표했습니다. CISA는 SharePoint 서버를 인터넷에 노출하지 않도록 권고하고 있습니다.
OpenAI, Anthropic, Google의 API에서 발견된 취약점으로 인해 약한 AI 모델이 강력한 모델의 추론 과정을 해독할 수 있는 문제가 발생했다. 연구팀은 이 취약점을 통해 API 키, 비밀번호 등 민감한 정보를 추출할 수 있음을 밝혔으며, 공격자는 공개된 로그를 통해 암호화된 추론 블록을 재생하여 정보를 유출할 수 있었다. 해당 취약점은 개발자가 로그를 공유할 때 발생하며, 현재는 보완 조치가 이루어졌다고 연구팀은 밝혔다.
애도비는 ColdFusion, Commerce, Campaign Classic에 영향을 주는 중대 보안 취약점을 수정한 업데이트를 발표했습니다. 이 취약점은 임의 코드 실행 및 권한 상승을 유발할 수 있으며, 일부는 CVSS 10.0 점수를 받았습니다. 관리자는 72시간 이내에 패치를 적용하는 것이 권장됩니다.
보안 연구원 Nightmare Eclipse는 Microsoft가 2026년 8월 패치 투데이 보안 업데이트를 발표한 후 새로운 Microsoft Defender 제로데이 공격인 'ShieldBreak'를 공개했다. 이 취약점은 6월에 발견된 RoguePlanet 권한 상승 취약점의 우회 방법으로, 완전히 패치된 Windows 10, 11 및 Windows Server 시스템에서 SYSTEM 권한을 얻을 수 있다. Tharros의 Will Dormann 분석가는 이 공격이 Microsoft Defender가 활성화된 경우에만 작동한다고 확인했다.
보안 업체 QUIRSO에 따르면, 해커들이 최근 패치된 VMware vCenter의 심각한 취약점(CVE-2026-59310)을 악용해 시스템에 지속적인 원격 접근을 시도하고 있습니다. 이 취약점은 네트워크 접근 권한을 가진 공격자가 임의 코드를 실행할 수 있도록 하며, 공격자는 reverse_ssh 도구를 사용해 지속성을 확보했습니다.
SAP는 Commerce Cloud의 최대 심각도 보안 취약점 CVE-2026-58231을 수정하는 패치를 발표했다. 이 취약점은 인증되지 않은 공격자가 임의 코드를 실행할 수 있는 위험을 초래한다. SAP는 고객에게 패치를 적용하고 업데이트된 버전을 재배포할 것을 권고하고 있으며, 패치 전에는 IP 필터를 설정해 취약한 엔드포인트에 대한 접근을 제한하는 임시 조치를 제안했다. 또한, 8월 보안 업데이트로 다른 3개의 심각한 취약점을 수정했다.
보안 연구원이 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldBreak의 증명 개념(PoC)을 발표했습니다. 이 취약점은 CVE-2026-50656의 패치를 우회하여 시스템 수준 권한을 얻을 수 있습니다. 연구원은 패치가 제대로 적용되지 않았다고 주장하며, 최신 Windows 11 및 Windows Server 2025에서 100% 성공률을 보였다고 밝혔습니다.
Cisco는 Secure Firewall ASA 및 FTD 소프트웨어에 영향을 주는 새로운 취약점(CVE-2026-20349)이 악용되고 있다고 경고했다. 이 취약점은 HTTP 요청 처리 시 부적절한 오류 확인으로 인해 인증되지 않은 공격자가 원격으로 DoS 공격을 유발할 수 있다. Cisco는 보안 고지에서 이 취약점이 특정 설정을 사용하는 장비에 영향을 주며, 여러 버전의 ASA 및 FTD에 패치가 제공되었다고 밝혔다. 또한, 이 취약점은 CISA의 KEV 목록에 추가되어 연방 정부 기관이 2026년 8월 14일까지 패치를 적용하도록 요구받고 있다.
마이크로소프트는 2026년 8월 보안 업데이트를 발표하며, CVE-2026-68820과 같은 취약점이 악용되고 있음을 공개했습니다. 사용자는 Microsoft Update 또는 Windows Update를 통해 패치를 적용할 것을 권고합니다.
메타베이스의 제로데이 취약점이 실제 공격에 악용돼 여러 기업의 고객정보가 유출됐다. 취약점은 SQL 인젝션 공격을 통해 관리자 권한을 확보할 수 있으며, 피해 기업들의 고객정보가 유출된 것으로 확인됐다.
국내 공공기관과 금융기관의 웹서비스에서 사용되는 PC 보안·인증 모듈에서 원격코드 실행이 가능한 제로데이 취약점이 발견되어 사용 기관들의 긴급 점검이 필요하다. 78리서치랩은 해당 취약점을 분석한 결과, 공격자가 워터링홀 공격을 통해 이용자의 PC를 감염시킬 수 있다고 경고했다.
마이크로소프트가 이번 달 패치 투데이에서 421개의 취약점을 수정했으며, 러시아 해커들이 이미 그 중 하나를 공격했다. 또한, 온프레미스 SharePoint의 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.
Microsoft는 이번 달 398개의 보안 취약점을 수정하는 업데이트를 발표했습니다. 이 중 하나는 이미 악용되고 있는 제로데이 취약점입니다. Microsoft는 최근 AI의 도움으로 취약점 발견이 늘어나면서 패치 빈도가 높아지고 있다고 밝혔습니다.
마이크로소프트는 398개의 보안 취약점을 수정하는 월간 보안 업데이트를 발표했습니다. 그 중 CVE-2026-68820은 현재 공격에 사용되고 있는 제로데이 취약점입니다. 또한, 인증 없이 원격 코드 실행이 가능한 4개의 심각한 취약점과 SharePoint 체인의 후속 패치가 포함되어 있습니다.
시스코는 보안 방화벽 ASA와 FTD 소프트웨어에 존재하는 고심각도 디니얼-오브-서비스 취약점이 원격으로 장치를 중단시키는 공격에 악용되고 있다고 경고했다. CVE-2026-20349로 추적되는 이 취약점은 HTTP 요청 처리 시 오류 확인이 부족한 것으로 인해 발생하며, 공격자는 영향을 받는 장치에 특수 제작된 HTTP 요청을 보내 장치를 재시작시켜 서비스 거부 상태를 유발할 수 있다. 시스코는 영향을 받는 버전에 대한 핫픽스를 발표하고, 즉시 업그레이드를 권고하고 있다.
Zoom의 주석 도구에 존재하는 취약점으로 인해 회의 참가자가 다른 참가자의 클라이언트를 해킹할 수 있었다. 이 취약점은 6월과 7월에 패치가 배포되었으며, 현재까지 악용 보고는 없으나, 보안 연구사가 AI 모델을 활용해 하루 만에 악용 방법을 개발했다. Zoom은 이 취약점을 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415로 분류하고 있으며, CVSS 점수는 각각 8.3, 6.5, 8.3이다.
마이크로소프트는 2026년 8월 패치 투데이를 통해 400개의 보안 취약점을 수정했다. 이 중 3개는 제로데이 취약점으로, 하나는 실제 공격에서 악용되고 있으며 다른 두 개는 공개된 상태였다. 패치된 취약점 중에는 권한 상승, 원격 코드 실행, 정보 유출 등이 포함된다. 보안 연구소 Check Point는 북한 해커 그룹 라자루스가 하나의 제로데이를 악용해 새로운 루트킷을 배포했다고 밝혔다.
Microsoft는 Windows 11의 KB5121003 및 KB5120240 누적 업데이트를 발표하여 보안 취약점 400개를 수정하고 다양한 기능 개선을 제공했습니다. 이번 업데이트는 2026년 8월 패치 투데이로, 사용자는 설정에서 업데이트를 확인하거나 Microsoft Update 카탈로그에서 수동으로 설치할 수 있습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.