NEWS

뉴스·소식

오늘의 브리핑최근 24시간
384 articlesUpdated 2일 전
CRITICAL글로벌 · 취약점 · 5일 전BleepingComputer

해커들이 노출된 Vite 개발 서버를 표적으로 AWS, Azure 시크릿 정보 유출 시도

해커들이 인터넷에 노출된 Vite 개발 서버를 표적으로 하여 AWS와 Azure의 클라우드 자격 증명 및 설정 정보를 유출하려는 대량 스캐닝 캠페인을 진행하고 있다. CVE-2026-39364 취약점을 악용하여 인증 없이 파일 접근 제어를 우회하고 평문으로 파일을 검색하고 있다. F5는 이 공격을 호니팟 센서를 통해 감지하여 1개월간 800건 이상의 공격과 약 32,000건의 원시 이벤트를 관찰했다.

CVE-2024-45811 · CVE-2025-30208 · CVE-2025-31125 · CVE-2026-39364
CRITICAL글로벌 · 취약점 · 5일 전theregister

GitLab 취약점 공격 발생

GitLab의 취약점인 Perfect-10이 패치된 지 며칠 만에 공격이 발생했습니다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Microsoft: 9월 업데이트로 인한 Windows Server RDS 실패 확인

Microsoft는 9월 보안 업데이트가 Windows Server 시스템에서 Remote Desktop Services(RDS) 실패를 유발하고 있음을 확인했다. 이 문제는 Windows Server 2012 이상, Windows 10 및 11 기기에서 발생하며, RDP 연결 실패, 로그인 문제, 서버 정체 등이 보고되고 있다. Microsoft는 기업 관리 장치에 사용할 수 있는 그룹 정책을 통해 이 문제를 완화할 수 있다고 밝혔다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Microsoft: 9월 업데이트로 일부 Windows PC 오디오 장치 오작동

Microsoft는 9월 보안 업데이트를 설치한 일부 Windows 시스템에서 USB 오디오 장치가 작동하지 않는 문제를 확인했습니다. 이 문제는 Windows 11 24H2 이상 버전에서 발생하며, USB Audio Class 1.0 장치에만 영향을 미칩니다. 사용자들은 장치 관리자에서 '이 장치를 시작할 수 없습니다(Code 10)' 오류를 보고했으며, 오디오 출력이 없거나 볼륨 조절이 반응하지 않는 현상이 발생했습니다.

CRITICAL글로벌 · 취약점 · 5일 전BleepingComputer

CISA, 최고 심각도 GitLab 취약점 악용 경고

CISA는 해커들이 최고 심각도의 GitLab 취약점(CVE-2026-85706)을 악용하고 있다고 경고했다. 이 취약점은 인증 절차 미확보와 경로 제한 누락으로 인해 공격자가 민감 정보를 접근할 수 있다. GitLab은 해당 취약점을 패치했으며, CISA는 즉시 시스템 업데이트를 권고하고 있다.

CVE-2021-22175 · CVE-2021-39935 · CVE-2026-85706
CRITICAL글로벌 · 취약점 · 5일 전보안뉴스

체크포인트 VPN 취약점 두 건에 네덜란드 NCSC, 공격 임박 경고

네덜란드 국가사이버보안센터(NCSC)가 체크포인트 VPN의 두 개의 치명적 취약점에 대해 곧 실제 공격이 시작될 것이라고 경고했다. 체크포인트는 9일 수정 패치를 배포했으며, 관리자에게 즉시 적용을 권고하고 있다.

CVE-2026-85102 · CVE-2026-85103
CRITICAL아시아·태평양 · 취약점 · 6일 전BleepingComputer

해커들이 텐센트 앱 취약점 악용해 GrayRabbit 악성코드 배포

중국과 연계된 사이버 스파이 그룹이 텐센트의 Sogou Input Method 앱의 취약점을 악용해 GrayRabbit 백도어를 배포하고 있다. 보안업체 Gen Digital은 이 취약점이 원격 코드 실행(RCE) 취약점이며, 공격자는 특수 링크를 통해 악성코드를 설치하고 있다. 텐센트는 4월 21일 패치를 배포했으나, 브라우저 엔진은 여전히 오래되고 보안 기능이 비활성화된 상태이다.

CVE-2026-51990
CRITICAL글로벌 · 취약점 · 6일 전보안뉴스

CISA, 해커가 악용 중인 깃랩 치명적 취약점 경고

CISA는 해커들이 적극적으로 악용하고 있는 깃랩의 치명적 취약점(CVE-2026-85706)을 KEV 목록에 추가하며 경고를 발령했다. 이 취약점은 외부에서 깃랩 서버의 임의 파일을 읽을 수 있게 하여 2차 피해 우려가 크며, CISA는 즉시 패치를 권고하고 있다.

CVE-2026-85706
CRITICAL글로벌 · 취약점 · 2026년 9월 12일The Hacker News

CISA, Artifactory, ScreenConnect, RouterOS의 5개 악용 취약점 KEV 목록에 추가

CISA는 JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS의 5개 보안 취약점을 KEV 목록에 추가했다. 이 취약점들은 실제 악용되고 있으며, 공격자들이 이를 조합해 관리자 권한을 얻고 백도어를 배포하는 사례가 관찰되었다. CISA는 각 취약점에 대한 패치 시한을 명시했으며, 일부 취약점은 이미 공격 체인으로 활용되고 있다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-67277 · CVE-2026-84869 +1
HIGH유럽 · 취약점 · 2026년 9월 12일BleepingComputer

네덜란드 NCSC, Check Point VPN 취약점 악용 임박 경고

네덜란드 NCSC는 Check Point VPN의 두 가지 심각한 취약점(CVE-2026-85102, CVE-2026-85103)에 대한 악용 가능성이 높아 보안 업데이트 설치를 즉시 권고하고 있습니다. 해당 취약점은 원격 공격자가 시스템을 제어하거나 데이터를 조작할 수 있는 위험을 초래할 수 있습니다.

CVE-2026-85102 · CVE-2026-85103
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

GitLab, CVSS 10 취약점 발견… 실제 악용 시도 확인

GitLab은 최대 심각도의 보안 취약점인 CVE-2026-85706을 포함한 여러 문제를 수정하는 패치를 발표했다. 이 취약점은 공개 직후 실제 악용이 확인되었으며, 공격자는 인증 없이 임의 파일을 읽을 수 있다. 영향을 받는 GitLab 버전과 대응 방안이 제시되었다.

CVE-2026-85706 · CVE-2026-87719
CRITICAL글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

JFrog Artifactory 취약점 악용해 백도어 배포하는 공격 사례

보안업체 Wiz는 JFrog Artifactory의 3개 취약점을 결합해 인증 우회 및 관리자 권한 획득 후 Rust 기반 백도어를 배포하는 공격이 발생하고 있다고 밝혔습니다. CVE-2026-42018과 CVE-2026-42016을 조합해 JWT를 생성하고, CVE-2026-82329를 통해 관리자 토큰을 생성한 후 악성 플러그인을 설치하는 공격이 확인되었습니다. 시스템 관리자는 즉시 Artifactory를 최신 버전으로 업그레이드하고, 의심스러운 활동을 조사해야 합니다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329
CRITICAL글로벌 · 취약점 · 2026년 9월 11일美 CISA

CISA, 알려진 악용 취약점 1건을 목록에 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 공개 취약점 목록(KEV)에 추가했다. 이 취약점은 GitLab Community Edition과 Enterprise Edition의 경로 순회 취약점(CVE-2026-85706)이다.

CVE-2026-85706
CRITICAL글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

GitLab, 최대 심각도 경로 순회 취약점 패치 권고

GitLab은 최대 심각도의 경로 순회 취약점 CVE-2026-85706과 인증되지 않은 직렬화 취약점 CVE-2026-87719를 긴급 패치했다. 이 취약점은 인증 없이 임의 파일을 읽거나 민감한 자격 증명을 도용할 수 있다. GitLab은 사용자들에게 즉시 업데이트를 권고하고 있다.

CVE-2026-85706 · CVE-2026-87719
HIGH글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

마이크로소프트, ARM 기반 윈도우 PC에서 팀즈 및 아웃룩 실행 오류 수정

마이크로소프트는 2026년 8월 보안 업데이트 이후 ARM 기반 윈도우 11 PC에서 팀즈와 아웃룩이 실행되지 않는 문제를 수정했다. 사용자는 최신 업데이트를 설치하여 이 문제를 해결할 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

JFrog Artifactory 취약점 악용해 관리자 권한 탈취하는 공격 사례 보고

Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

PaperCut, 긴급 패치 대신 두 개의 악용 중인 취약점 수정한 정기 점검 발표

PaperCut는 긴급 보안 패치 대신 CVE-2026-81578 및 CVE-2026-82078 취약점을 수정한 정기 점검을 발표했다. 이 취약점은 인증 우회 및 임의 코드 실행이 가능하며, 395개 조직에 침해를 일으켰다. 공격은 AI 에이전트를 사용해 대규모로 진행되고 있으며, 미국 교육 부문에 집중되었다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

시스코 FMC 취약점 악용해 자격 증명 도난 및 퀴린 랜섬웨어 배포

시스코는 최근 패치된 보안 방화벽 관리 센터(FMC)의 두 취약점이 랜섬웨어 및 국가 주도 공격과 관련된 악의적 행위자에 의해 악용되고 있다고 밝혔습니다. CVE-2026-20079와 CVE-2026-20316 취약점은 인증 우회 및 권한 상승을 통해 시스템에 악성 스크립트를 실행하고 민감한 데이터에 접근할 수 있습니다. 미국 사이버보안 및 인프라 보안청(CISA)은 CVE-2026-20079를 알려진 악용 취약점 목록(KEV)에 추가하여 연방 정부 기관에 패치 적용을 의무화했습니다.

CVE-2026-20079 · CVE-2026-20316
HIGH글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

Microsoft Excel KB5002914 업데이트로 복사 및 붙여넣기 기능 장애 발생

Microsoft는 이번 주 KB5002914 보안 업데이트를 발표했으나, 일부 사용자에게 복사 및 붙여넣기와 수식 드래그 기능이 작동하지 않는 문제가 발생했다. 사용자들은 업데이트를 제거하거나 롤백함으로써 기능을 복구할 수 있다고 보고하고 있으며, 문제는 Office 2016부터 2024년까지 여러 버전에 영향을 미치는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

새로운 'BlueMoon' 툴이 Windows와 Chrome 제로데이 취약점 악용

다중 사이버 스파이 그룹이 'BlueMoon'이라는 악성 툴을 사용하여 Microsoft Windows와 Google Chrome의 제로데이 취약점을 악용하고 있습니다. 이 툴은 Chromium 기반 브라우저의 보안 문제와 Windows의 권한 상승 취약점을 결합하여 원격 코드 실행 및 샌드박스 탈출을 유발합니다.

CVE-2026-85046 · CVE-2026-85880 · CVE-2026-87491
HIGH글로벌 · 취약점 · 2026년 9월 10일美 CISA

NextGen Healthcare Mirth Connect 취약점 경고

NextGen Healthcare의 Mirth Connect 제품에서 SQL 인젝션 및 XXE 취약점이 발견되어 보안 업데이트가 권고된다. CISA는 해당 취약점에 대한 방어 조치를 제시하고 있다.

CVE-2026-78224 · CVE-2026-82578 · CVE-2026-82583

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.