NEWS

뉴스·소식

오늘의 브리핑최근 24시간
410 articlesUpdated 12시간 전
CRITICAL글로벌 · 취약점 · 4일 전The Hacker News

시스코 시큐어 이메일 게이트웨이 취약점 실제 악용, 루트 명령 실행 가능

시스코는 시큐어 이메일 게이트웨이의 AsyncOS 소프트웨어에 영향을 주는 새로운 심각한 취약점(CVE-2026-76461)이 실제 악용되고 있다고 경고했다. 이 취약점은 이메일 파싱 로직의 부적절한 검증으로 인해 인증되지 않은 공격자가 시스템에서 루트 권한으로 임의 명령을 실행할 수 있게 한다. 패치가 제공되었으며, CISA는 해당 취약점을 KEV 목록에 추가해 연방 정부 기관에 패치 적용을 의무화했다.

CVE-2026-76461
HIGH글로벌 · 취약점 · 5일 전BleepingComputer

마이크로소프트, 긴급 윈도우 업데이트를 통해 RDS 문제 해결

마이크로소프트는 9월 보안 업데이트로 인한 원격 데스크톱 서비스(RDS) 불안정 문제를 해결하기 위해 긴급 윈도우 업데이트를 발표했습니다. 이 업데이트는 일부 윈도우 버전에서 발생한 하이퍼-바이와 USB 오디오 문제도 함께 해결합니다.

HIGH글로벌 · 취약점 · 5일 전SANS ISC

Apple, 모든 운영체제에 261개 취약점 패치

Apple은 9월 14일 모든 운영체제에 대한 연례 업데이트를 발표하며 261개의 취약점을 패치했다. 이번 업데이트는 iOS 27, macOS Golden Gate 27 등 주요 버전과 26 브랜치, 15(Sequoia) 버전의 보안 업데이트를 포함한다. 패치된 취약점 중 일부는 악용 가능성으로 표기되지 않았으며, 사용자들이 업데이트 과정에서 일부 어려움을 겪고 있는 것으로 보인다.

CVE-2022-3437 · CVE-2026-20683 · CVE-2026-28899 · CVE-2026-28930 +40
HIGH글로벌 · 취약점 · 5일 전The Hacker News

텔레그램 데스크톱 취약점으로 HTML 내보내기 파일에서 메시지 유출 위험

텔레그램 데스크톱의 취약점이 HTML 내보내기 파일에 숨은 자바스크립트를 삽입해 메시지를 유출할 수 있는 것으로 드러났다. 보안 연구자들은 이 취약점을 7월에 수정했지만, 이전 버전으로 내보낸 파일은 여전히 위험하다고 경고했다.

HIGH글로벌 · 취약점 · 5일 전zdnet

최신 Windows 11 업데이트로 오디오 장치 오류 발생, 임시 해결 방법 공개

최신 Windows 11 업데이트가 일부 오디오 장치의 사운드를 차단하고 있으며, 이는 오래된 USB 장치에 영향을 미칩니다. 사용자는 오디오 모드를 스테레오로 전환하여 임시로 문제를 해결할 수 있습니다.

CRITICAL글로벌 · 취약점 · 5일 전BleepingComputer

해커들이 노출된 Vite 개발 서버를 표적으로 AWS, Azure 시크릿 정보 유출 시도

해커들이 인터넷에 노출된 Vite 개발 서버를 표적으로 하여 AWS와 Azure의 클라우드 자격 증명 및 설정 정보를 유출하려는 대량 스캐닝 캠페인을 진행하고 있다. CVE-2026-39364 취약점을 악용하여 인증 없이 파일 접근 제어를 우회하고 평문으로 파일을 검색하고 있다. F5는 이 공격을 호니팟 센서를 통해 감지하여 1개월간 800건 이상의 공격과 약 32,000건의 원시 이벤트를 관찰했다.

CVE-2024-45811 · CVE-2025-30208 · CVE-2025-31125 · CVE-2026-39364
CRITICAL글로벌 · 취약점 · 5일 전theregister

GitLab 취약점 공격 발생

GitLab의 취약점인 Perfect-10이 패치된 지 며칠 만에 공격이 발생했습니다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Microsoft: 9월 업데이트로 인한 Windows Server RDS 실패 확인

Microsoft는 9월 보안 업데이트가 Windows Server 시스템에서 Remote Desktop Services(RDS) 실패를 유발하고 있음을 확인했다. 이 문제는 Windows Server 2012 이상, Windows 10 및 11 기기에서 발생하며, RDP 연결 실패, 로그인 문제, 서버 정체 등이 보고되고 있다. Microsoft는 기업 관리 장치에 사용할 수 있는 그룹 정책을 통해 이 문제를 완화할 수 있다고 밝혔다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Microsoft: 9월 업데이트로 일부 Windows PC 오디오 장치 오작동

Microsoft는 9월 보안 업데이트를 설치한 일부 Windows 시스템에서 USB 오디오 장치가 작동하지 않는 문제를 확인했습니다. 이 문제는 Windows 11 24H2 이상 버전에서 발생하며, USB Audio Class 1.0 장치에만 영향을 미칩니다. 사용자들은 장치 관리자에서 '이 장치를 시작할 수 없습니다(Code 10)' 오류를 보고했으며, 오디오 출력이 없거나 볼륨 조절이 반응하지 않는 현상이 발생했습니다.

CRITICAL글로벌 · 취약점 · 5일 전BleepingComputer

CISA, 최고 심각도 GitLab 취약점 악용 경고

CISA는 해커들이 최고 심각도의 GitLab 취약점(CVE-2026-85706)을 악용하고 있다고 경고했다. 이 취약점은 인증 절차 미확보와 경로 제한 누락으로 인해 공격자가 민감 정보를 접근할 수 있다. GitLab은 해당 취약점을 패치했으며, CISA는 즉시 시스템 업데이트를 권고하고 있다.

CVE-2021-22175 · CVE-2021-39935 · CVE-2026-85706
CRITICAL글로벌 · 취약점 · 5일 전보안뉴스

체크포인트 VPN 취약점 두 건에 네덜란드 NCSC, 공격 임박 경고

네덜란드 국가사이버보안센터(NCSC)가 체크포인트 VPN의 두 개의 치명적 취약점에 대해 곧 실제 공격이 시작될 것이라고 경고했다. 체크포인트는 9일 수정 패치를 배포했으며, 관리자에게 즉시 적용을 권고하고 있다.

CVE-2026-85102 · CVE-2026-85103
CRITICAL아시아·태평양 · 취약점 · 6일 전BleepingComputer

해커들이 텐센트 앱 취약점 악용해 GrayRabbit 악성코드 배포

중국과 연계된 사이버 스파이 그룹이 텐센트의 Sogou Input Method 앱의 취약점을 악용해 GrayRabbit 백도어를 배포하고 있다. 보안업체 Gen Digital은 이 취약점이 원격 코드 실행(RCE) 취약점이며, 공격자는 특수 링크를 통해 악성코드를 설치하고 있다. 텐센트는 4월 21일 패치를 배포했으나, 브라우저 엔진은 여전히 오래되고 보안 기능이 비활성화된 상태이다.

CVE-2026-51990
CRITICAL글로벌 · 취약점 · 6일 전보안뉴스

CISA, 해커가 악용 중인 깃랩 치명적 취약점 경고

CISA는 해커들이 적극적으로 악용하고 있는 깃랩의 치명적 취약점(CVE-2026-85706)을 KEV 목록에 추가하며 경고를 발령했다. 이 취약점은 외부에서 깃랩 서버의 임의 파일을 읽을 수 있게 하여 2차 피해 우려가 크며, CISA는 즉시 패치를 권고하고 있다.

CVE-2026-85706
CRITICAL글로벌 · 취약점 · 2026년 9월 12일The Hacker News

CISA, Artifactory, ScreenConnect, RouterOS의 5개 악용 취약점 KEV 목록에 추가

CISA는 JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS의 5개 보안 취약점을 KEV 목록에 추가했다. 이 취약점들은 실제 악용되고 있으며, 공격자들이 이를 조합해 관리자 권한을 얻고 백도어를 배포하는 사례가 관찰되었다. CISA는 각 취약점에 대한 패치 시한을 명시했으며, 일부 취약점은 이미 공격 체인으로 활용되고 있다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-67277 · CVE-2026-84869 +1
HIGH유럽 · 취약점 · 2026년 9월 12일BleepingComputer

네덜란드 NCSC, Check Point VPN 취약점 악용 임박 경고

네덜란드 NCSC는 Check Point VPN의 두 가지 심각한 취약점(CVE-2026-85102, CVE-2026-85103)에 대한 악용 가능성이 높아 보안 업데이트 설치를 즉시 권고하고 있습니다. 해당 취약점은 원격 공격자가 시스템을 제어하거나 데이터를 조작할 수 있는 위험을 초래할 수 있습니다.

CVE-2026-85102 · CVE-2026-85103
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

GitLab, CVSS 10 취약점 발견… 실제 악용 시도 확인

GitLab은 최대 심각도의 보안 취약점인 CVE-2026-85706을 포함한 여러 문제를 수정하는 패치를 발표했다. 이 취약점은 공개 직후 실제 악용이 확인되었으며, 공격자는 인증 없이 임의 파일을 읽을 수 있다. 영향을 받는 GitLab 버전과 대응 방안이 제시되었다.

CVE-2026-85706 · CVE-2026-87719
CRITICAL글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

JFrog Artifactory 취약점 악용해 백도어 배포하는 공격 사례

보안업체 Wiz는 JFrog Artifactory의 3개 취약점을 결합해 인증 우회 및 관리자 권한 획득 후 Rust 기반 백도어를 배포하는 공격이 발생하고 있다고 밝혔습니다. CVE-2026-42018과 CVE-2026-42016을 조합해 JWT를 생성하고, CVE-2026-82329를 통해 관리자 토큰을 생성한 후 악성 플러그인을 설치하는 공격이 확인되었습니다. 시스템 관리자는 즉시 Artifactory를 최신 버전으로 업그레이드하고, 의심스러운 활동을 조사해야 합니다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329
CRITICAL글로벌 · 취약점 · 2026년 9월 11일美 CISA

CISA, 알려진 악용 취약점 1건을 목록에 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 공개 취약점 목록(KEV)에 추가했다. 이 취약점은 GitLab Community Edition과 Enterprise Edition의 경로 순회 취약점(CVE-2026-85706)이다.

CVE-2026-85706
CRITICAL글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

GitLab, 최대 심각도 경로 순회 취약점 패치 권고

GitLab은 최대 심각도의 경로 순회 취약점 CVE-2026-85706과 인증되지 않은 직렬화 취약점 CVE-2026-87719를 긴급 패치했다. 이 취약점은 인증 없이 임의 파일을 읽거나 민감한 자격 증명을 도용할 수 있다. GitLab은 사용자들에게 즉시 업데이트를 권고하고 있다.

CVE-2026-85706 · CVE-2026-87719
HIGH글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

마이크로소프트, ARM 기반 윈도우 PC에서 팀즈 및 아웃룩 실행 오류 수정

마이크로소프트는 2026년 8월 보안 업데이트 이후 ARM 기반 윈도우 11 PC에서 팀즈와 아웃룩이 실행되지 않는 문제를 수정했다. 사용자는 최신 업데이트를 설치하여 이 문제를 해결할 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

JFrog Artifactory 취약점 악용해 관리자 권한 탈취하는 공격 사례 보고

Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.