NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 3시간 전
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

JFrog Artifactory 취약점 악용해 관리자 권한 탈취하는 공격 사례 보고

Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

PaperCut, 긴급 패치 대신 두 개의 악용 중인 취약점 수정한 정기 점검 발표

PaperCut는 긴급 보안 패치 대신 CVE-2026-81578 및 CVE-2026-82078 취약점을 수정한 정기 점검을 발표했다. 이 취약점은 인증 우회 및 임의 코드 실행이 가능하며, 395개 조직에 침해를 일으켰다. 공격은 AI 에이전트를 사용해 대규모로 진행되고 있으며, 미국 교육 부문에 집중되었다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

시스코 FMC 취약점 악용해 자격 증명 도난 및 퀴린 랜섬웨어 배포

시스코는 최근 패치된 보안 방화벽 관리 센터(FMC)의 두 취약점이 랜섬웨어 및 국가 주도 공격과 관련된 악의적 행위자에 의해 악용되고 있다고 밝혔습니다. CVE-2026-20079와 CVE-2026-20316 취약점은 인증 우회 및 권한 상승을 통해 시스템에 악성 스크립트를 실행하고 민감한 데이터에 접근할 수 있습니다. 미국 사이버보안 및 인프라 보안청(CISA)은 CVE-2026-20079를 알려진 악용 취약점 목록(KEV)에 추가하여 연방 정부 기관에 패치 적용을 의무화했습니다.

CVE-2026-20079 · CVE-2026-20316
HIGH글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

Microsoft Excel KB5002914 업데이트로 복사 및 붙여넣기 기능 장애 발생

Microsoft는 이번 주 KB5002914 보안 업데이트를 발표했으나, 일부 사용자에게 복사 및 붙여넣기와 수식 드래그 기능이 작동하지 않는 문제가 발생했다. 사용자들은 업데이트를 제거하거나 롤백함으로써 기능을 복구할 수 있다고 보고하고 있으며, 문제는 Office 2016부터 2024년까지 여러 버전에 영향을 미치는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

새로운 'BlueMoon' 툴이 Windows와 Chrome 제로데이 취약점 악용

다중 사이버 스파이 그룹이 'BlueMoon'이라는 악성 툴을 사용하여 Microsoft Windows와 Google Chrome의 제로데이 취약점을 악용하고 있습니다. 이 툴은 Chromium 기반 브라우저의 보안 문제와 Windows의 권한 상승 취약점을 결합하여 원격 코드 실행 및 샌드박스 탈출을 유발합니다.

CVE-2026-85046 · CVE-2026-85880 · CVE-2026-87491
HIGH글로벌 · 취약점 · 2026년 9월 10일美 CISA

NextGen Healthcare Mirth Connect 취약점 경고

NextGen Healthcare의 Mirth Connect 제품에서 SQL 인젝션 및 XXE 취약점이 발견되어 보안 업데이트가 권고된다. CISA는 해당 취약점에 대한 방어 조치를 제시하고 있다.

CVE-2026-78224 · CVE-2026-82578 · CVE-2026-82583
HIGH글로벌 · 취약점 · 2026년 9월 10일The Hacker News

체크포인트, 9.8점 평가의 VPN 인증서 취약점 2개 공개

체크포인트는 방화벽 및 관리 제품에서 VPN 인증서 처리 방식에 문제가 있는 두 가지 중대한 취약점을 수정했다. 이 취약점은 특정 조건 하에서 인증 없이 원격 코드 실행이 가능하다. 체크포인트는 9월 9일 고객 커뮤니티에 취약점을 알리고 같은 날 패치를 시작했다. 두 취약점은 각각 CVE-2026-85102와 CVE-2026-85103으로 등록되었으며, CVSS 점수 9.8을 받았다. 영향을 받는 버전은 R82.10, R82, R81.20 등이며, 패치 방법으로는 Live Patch와 Jumbo Hotfix가 제공된다.

CVE-2026-85102 · CVE-2026-85103
CRITICAL북미 · 취약점 · 2026년 9월 10일The Hacker News

CISA, Cisco, Citrix, Fortinet 취약점 실제 악용 확인… 9월 12일까지 패치 요구

CISA는 Cisco, Citrix, Fortinet의 3개 취약점이 실제 악용되고 있다고 발표하고, 연방 정부 기관은 9월 12일까지 패치를 적용해야 한다고 요구했다. 취약점은 각각 인증 우회 및 버퍼 오버플로우 공격을 통해 원격 코드 실행이 가능한 것으로, 이미 중국 및 러시아 계열 공격자가 악용하고 있다.

CVE-2025-25249 · CVE-2026-19490 · CVE-2026-20079
CRITICAL북미 · 취약점 · 2026년 9월 10일BleepingComputer

CISA: WatchGuard RCE 취약점이 랜섬웨어 공격에 악용되고 있다

CISA는 WatchGuard Firebox 방화벽의 CVE-2025-14733 취약점이 랜섬웨어 조직에 의해 악용되고 있다고 발표했다. 이 취약점은 인증 없이 원격 코드 실행이 가능하며, 9개월이 지난 현재 여전히 수천 대의 방화벽이 패치되지 않은 상태이다.

CVE-2022-23176 · CVE-2025-14733 · CVE-2025-9242
HIGH글로벌 · 취약점 · 2026년 9월 10일BleepingComputer

Microsoft, Windows 데스크톱 설정 초기화 버그 수정

Microsoft는 2026년 9월 보안 업데이트를 통해 일부 Windows 기기에서 데스크톱 설정이 초기화되는 버그를 수정했다. 이전 8월 업데이트(KB5120998)로 인해 데스크톱 배경화면이 검정색으로 변경되고 마우스 설정이 재설정되는 문제가 발생했으며, 9월 업데이트(KB5124008)로 이 문제가 해결되었다.

HIGH글로벌 · 취약점 · 2026년 9월 10일The Hacker News

10개 중 1개의 LiteLLM 게이트웨이가 기본 관리 키를 사용해 보안 취약

Wiz Research는 2월에 실시한 조사에서 인터넷에 노출된 LiteLLM 서버 중 약 10%가 예제 관리 키를 사용하는 것을 발견했습니다. 이 키는 모든 모델 제공업체의 API 키를 읽을 수 있으며, 클라우드 IAM 자격 증명에 접근할 수 있습니다. CVE-2026-59821과 CVE-2026-40217 취약점은 이미 수정되었으나, CISA는 CVE-2026-59822를 알려진 악용 취약점으로 등록했습니다.

CVE-2026-40217 · CVE-2026-42271 · CVE-2026-48710 · CVE-2026-59821 +1
CRITICAL글로벌 · 취약점 · 2026년 9월 9일BleepingComputer

시스코, 시큐어 FMC 취약점(CVE-2026-20079) 악용 확인

시스코는 시큐어 방화벽 관리센터(FMC) 소프트웨어에 존재하는 최고 심각도인 인증 우회 취약점(CVE-2026-20079)이 공격에 악용되고 있다고 확인했습니다. 이 취약점은 원격 공격자가 인증 없이 root 권한으로 스크립트와 명령을 실행할 수 있으며, 미국 CISA는 해당 취약점을 KEV 목록에 추가해 즉시 패치를 권고하고 있습니다.

CVE-2026-20079 · CVE-2026-20316
HIGH글로벌 · 취약점 · 2026년 9월 9일SANS ISC

Proxmox 서버 취약점과 공격 시도 분석

Proxmox는 과거 버전의 Proxmox VE 제품에서 취약점이 발견되어 경고를 발표했습니다. 이 취약점은 더 이상 지원되지 않는 버전 7에만 영향을 미칩니다. 그러나 이 취약점이 일부 공격자와 연구자들의 주목을 받았으며, 포트 8006에 대한 스캔 증가와 브루트 포스 공격이 관찰되고 있습니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 9일theregister

Microsoft 온프레미스 SharePoint의 제로데이 공격 발생

Microsoft의 SharePoint 온프레미스 제품에 대한 제로데이 공격이 발생했으며, 이에 대한 패치가 이루어지지 않았다. 이는 보안 전문가들에게 즉각적인 대응이 필요하다는 것을 시사한다.

HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

DeepSeek Harness 취약점으로 AI 에이전트가 자체 샌드박스 비활성화 가능

DeepSeek Harness의 취약점(CVE-2026-82533)으로 샌드박스 내 AI 에이전트가 단일 명령어로 샌드박스를 비활성화할 수 있었다. 이 취약점은 8월 27일에 수정되었으며, 0.1.2-alpha.2 이상의 버전으로 업그레이드해야 한다.

CVE-2026-82533
HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

Alby Hub 취약점으로 인해 인터넷 노출된 비트코인 지갑이 해킹될 수 있다

비트코인 지갑 회사 Alby는 인터넷에 노출된 사용자의 Alby Hub에 침입할 수 있는 중대한 취약점이 있다고 경고했다. 영향을 받는 버전은 v1.7.0부터 v1.18.5이며, 최신 버전 v1.19.0 이상은 이 취약점이 해결되었다. 사용자는 외부 접근을 차단하고 v1.24.0로 업데이트하는 것을 권고받고 있다.

HIGH글로벌 · 취약점 · 2026년 9월 9일BleepingComputer

36,000개 이상의 노출된 Plex 서버, 최근 취약점에 취약

36,000개 이상의 온라인 노출된 Plex 미디어 서버가 여전히 패치되지 않아 보안 취약점에 노출되어 있다. Plex는 사용자들에게 즉시 시스템을 보호하라고 경고하며, 영향을 받는 버전을 최신으로 업그레이드할 것을 권고하고 있다.

CVE-2020-5741 · CVE-2025-34158
CRITICAL글로벌 · 취약점 · 2026년 9월 9일The Hacker News

Chrome V8 제로데이 취약점 실제 악용, 코드 실행 가능

Google은 230개 보안 취약점을 패치하는 업데이트를 발표했는데, 그 중 CVE-2026-87491은 V8 엔진의 경계 벗어난 쓰기 취약점으로 실제 악용되고 있는 것으로 확인되었다. 이 취약점은 특별히 제작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드 실행이 가능하다. 보안 연구원 Jihyeon Jeong이 발견하여 2,500달러의 보상금을 받았으며, Google은 패치가 적용된 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +9
HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

cPanel 새로운 취약점 발견, 이메일 권한을 가진 호스팅 계정이 루트 권한으로 코드 실행 가능

cPanel은 이메일 관련 권한을 가진 호스팅 계정이 서버 전체를 제어할 수 있는 취약점(CVE-2026-67401)을 패치했다. 취약점은 EmailTrack 모듈의 SQL 주입 문제로, 공격자는 루트 사용자로 코드를 실행할 수 있다. cPanel은 모든 지원되는 버전이 영향을 받고 있으며, 패치 방법을 공개했다.

CVE-2026-67401
CRITICAL글로벌 · 취약점 · 2026년 9월 9일The Hacker News

F5 BIG-IP APM 악성코드, 메모리에 PHP 웹쉘 주입해 디스크 검사 회피

F5의 BIG-IP APM 장비에 감염된 악성코드가 PHP 웹쉘을 메모리에 주입해 디스크 검사를 회피하는 방식으로 발견되었다. 이 악성코드는 Apache가 특정 PHP 스크립트를 로드할 때 웹쉘을 메모리에 추가하여 디스크 파일 검사에서 숨길 수 있다. F5는 이 악성코드와 CVE-2025-53521 취약점이 연관되어 있으며, 해당 취약점은 원격 코드 실행으로 재분류되어 실제 악용되고 있는 것으로 확인되었다.

CVE-2025-53521
CRITICAL글로벌 · 취약점 · 2026년 9월 9일BleepingComputer

새로운 Microsoft Defender 제로데이 'ShieldCrash'가 SYSTEM 접근 권한 부여

익명의 보안 연구자 Nightmare Eclipse는 Microsoft가 2026년 9월 패치 투데이 보안 업데이트를 발표한 직후 새로운 Microsoft Defender 제로데이 공격인 'ShieldCrash'를 공개했다. 이 취약점은 ShieldBreak라는 권한 상승 취약점을 우회할 수 있으며, 완전히 패치된 Windows 10, 11 및 서버 시스템에서도 SYSTEM 권한을 얻을 수 있다. 연구자는 Microsoft가 ShieldBreak를 완전히 패치하지 못했으며, 특정 조건에서 동일한 문제가 발생할 수 있다고 지적했다.

CVE-2026-69414

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.