ConnectWise ScreenConnect 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있어 CISA 경고
CISA는 ConnectWise ScreenConnect의 중요 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없이 파일 전송 및 실행이 가능하다고 밝혔습니다. 패치가 이루어진 ScreenConnect 26.6.5 이상 버전으로 업데이트를 권고하고 있습니다.
CISA는 ConnectWise ScreenConnect의 중요 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없이 파일 전송 및 실행이 가능하다고 밝혔습니다. 패치가 이루어진 ScreenConnect 26.6.5 이상 버전으로 업데이트를 권고하고 있습니다.
Acronis는 cPanel 및 WHM 배포용 백업 플러그인에 존재하는 고심각도 보안 취약점(CVE-2026-87886)이 실제 악용되고 있다고 경고했다. 이 취약점은 파일 권한 설정의 취약성으로 인한 로컬 권한 상승 문제로, 특정 Linux 버전에서 낮은 권한을 가진 공격자가 권한을 확장하여 비인가 작업을 수행하거나 임의 코드를 실행할 수 있다. Acronis는 해당 취약점은 제한적이고 표적으로 이루어진 공격에서 악용되고 있으며, 사용자들에게 즉시 패치를 적용할 것을 권고하고 있다.
마이크로소프트는 윈도우 11에서 발생한 오디오 문제와 보안 취약점을 해결하기 위해 긴급 패치를 발표했다. 이 업데이트는 오디오 장치에서 발생하는 문제를 해결하고, CVE-2026-62721과 CVE-2026-85921이라는 보안 취약점을 보완한다. 또한, 원격 데스크톱 서비스와 Hyper-V 플랫폼의 버그도 수정된다.
애플이 iOS 27, 아이패드OS 27, 맥OS 골든게이트 27 등 주요 운영체제에 200개 이상의 보안 취약점을 수정했다. 특히 악성 이미지로 아이폰을 침해할 수 있는 메모리 손상 취약점(CVE-2026-64752)이 포함되어 주목받고 있다. 기업은 이러한 취약점이 커널 등 핵심 영역에 해당하므로 신속한 업데이트가 필요하다.
Google은 9월 보안 패치를 발표하여 Pixel 기기의 110개 취약점을 수정했습니다. 이 중 CVE-2026-58704는 제한된 대상 공격에서 악용되고 있으며, 권한 우회가 가능합니다. 사용자는 보안 업데이트를 설치해 권장됩니다.
Mythos라는 취약점이 2026년에 대규모 패치 작업을 유발할 것으로 예상되며, 2027년에는 상황이 개선될 수 있다는 분석이 나왔다.
WooCommerce Wholesale Lead Capture 플러그인의 임의 파일 업로드 취약점이 공격에 악용되고 있다. Wordfence는 이 취약점(CVE-2026-27540)을 타깃으로 한 공격 시도 10만 건 이상을 차단했다고 밝혔다. 공격자는 'wwlc_file_upload_handler' AJAX 액션을 통해 악성 PHP 파일을 업로드해 웹 쉘을 배치하고 있다. Wordfence는 The Events Calendar 플러그인의 두 개의 심각한 취약점(CVE-2026-78159, CVE-2026-78006)도 보고하며, 이들 취약점이 비인증 원격 코드 실행을 가능하게 한다고 경고했다.
WSO2 API Manager의 JWT 인증 우회 취약점(CVE-2026-5430)이 실제 악용되고 있으며, 관리자 계정 탈취가 가능하다. 취약점은 CVSS 점수 9.8로, 여러 버전의 WSO2 제품에 영향을 미친다. 패치가 제공되었으며, 사용자에게 즉시 적용을 권고하고 있다.
시스코는 자사 시큐어 이메일 게이트웨이 보안 장비의 제로데이 취약점(CVE-2026-76461)이 악용되고 있다고 밝혔다. 공격자는 인증 없이 악성 SQL 명령문을 포함한 메일을 보내 장비의 루트 권한을 얻을 수 있다. CISA는 이 취약점을 KEV 목록에 등재하고 17일까지 패치를 완료하라고 지시했다.
JPCERT/CC는 Plesk가 제공하는 Backup Manager에 여러 취약점이 존재한다고 경고했다. 이 취약점은 제품을 수정된 버전으로 업데이트함으로써 해결할 수 있다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었다.
JPCERT/CC는 Apache Camel을 포함한 다양한 소프트웨어 및 시스템에 보안 취약점이 존재하며, 이에 대한 패치 및 업데이트가 제공되고 있음을 보고했습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.
AWS Systems Manager Agent에 서버사이드 요청 위조(SSRF) 취약점이 발견되어, 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조해야 합니다.
JPCERT/CC는 주간 보고서에서 a-blog cms, AWS Systems Manager Agent, Apache Camel 등 다양한 제품의 취약점을 발표했습니다. 각 취약점은 해당 제품의 최신 버전으로 업데이트하여 해결할 수 있습니다.
Apple이 기록적인 수의 보안 패치를 발표하며 보안 취약점을 수정했다. 이는 최근 보안 위협 대응의 일환으로, 다양한 제품과 서비스에 영향을 미친다.
Acronis는 cPanel, WHM, Plesk용 백업 플러그인에서 악용 중인 높은 심각도의 로컬 권한 상승 취약점(CVE-2026-87886)를 발표하고 패치를 제공했다. 이 취약점은 저권한 공격자가 Linux 서버의 권한을 높여 민감한 데이터에 접근하거나 시스템을 방해할 수 있다. Acronis는 제한적이고 표적으로 이루어진 공격에서 악용이 감지되었다고 밝혔으며, 영향을 받는 사용자에게 즉시 패치를 적용할 것을 권고했다.
시스코의 이메일 보안 장비가 이메일을 통해 루트 권한을 취득할 수 있는 취약점이 발견되어 보안 업계의 주목을 받고 있다.
해커들이 WordPress의 WooCommerce Wholesale Lead Capture 프리미엄 플러그인에 존재하는 취약점을 악용해 PHP 백도어를 업로드하고 사이트를 침해하고 있다. 이 취약점은 CVE-2026-27540으로 추적되며, Wordfence 방화벽이 관련 공격을 10만 건 이상 차단했다. 관리자는 플러그인을 최신 버전으로 업그레이드하고 보안 조치를 취할 것을 권고받고 있다.
9월 Windows 11 보안 패치가 자체적으로 긴급 보안 패치가 필요하다는 내용이 보도되었다. 이는 패치에 보안 취약점이 존재하여 추가 조치가 필요하다는 것을 의미한다.
CISA는 랜섬웨어 단체가 7월에 패치된 VMware vCenter 취약점(CVE-2026-59310)을 악용하고 있다고 경고했다. 이 취약점은 인증 없이 임의 코드 실행이 가능하며, 이미 47개국 361개 이상의 IP가 침해된 것으로 확인되었다.
Wärtsilä FOS-Onboard의 두 가지 하드코딩된 암호 키 취약점이 발견되어 보안 패치가 제공되고 있다. 이 취약점은 권한 있는 클라이언트로 위장하는 공격을 가능하게 할 수 있으며, CISA는 방어 조치를 권고하고 있다.
시멘스 Mendix SAML 모듈에서 인증되지 않은 원격 공격자가 특정 SSO 설정에서 계정을 탈취할 수 있는 취약점이 발견되었다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.