NEWS

뉴스·소식

오늘의 브리핑최근 24시간
384 articlesUpdated 3일 전
CRITICAL글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

해커, MikroTik 라우터의 새로운 취약점 악용해 장비 해킹

해커들이 최근 공개된 MikroTik 라우터의 취약점을 연쇄적으로 악용해 SSH 서비스가 인터넷에 노출된 장비를 해킹하고 있다. CVE-2026-67276과 CVE-2026-86060 취약점은 인증 우회 및 권한 상승을 가능하게 하며, 폴란드 CERT는 이 공격 체인을 'MikroTrick'으로 명명하고 현재 활발히 악용되고 있다고 경고했다.

CVE-2026-67276 · CVE-2026-67277 · CVE-2026-86060
HIGH글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

ConnectWise, 새로운 ScreenConnect 취약점 경고

ConnectWise는 ScreenConnect 원격 액세스 플랫폼에 새로운 보안 취약점이 발견되어 이번 주 내 패치를 준비 중이라고 경고했습니다. 보안 취약점은 클라우드 및 온프레미스 배포에 영향을 주며, 임시 완화 조치가 제시되었습니다.

CVE-2024-1709 · CVE-2025-3935 · CVE-2026-3564
CRITICAL글로벌 · 취약점 · 2026년 9월 7일The Hacker News

N-able, N-central 플랫폼의 무인증 원격 코드 실행 취약점 패치

N-able은 N-central 플랫폼의 최대 심각도 취약점(CVE-2026-86218)을 해결하기 위해 네 번째 핫픽스를 발표했다. 이 취약점은 무인증 상태에서도 원격 코드 실행이 가능하며, 실제 악용이 확인된 것으로 보인다. 그러나 회사의 공식 발표와 보안 알림 간에도 악용 여부에 대한 의견이 분분하다.

CVE-2025-8875 · CVE-2025-8876 · CVE-2026-18556 · CVE-2026-18577 +3
HIGH글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

N-able, 최고 심각도 N-central 취약점 패치 발표

N-able은 최고 심각도의 원격 코드 실행 취약점(CVE-2026-86218)을 긴급 패치했으며, 현재까지 해당 취약점이 실제 악용된 사례는 확인되지 않았으나, 패치되지 않은 시스템은 여전히 위험에 노출되어 있다. 보안 업체 Huntress는 이 취약점이 제로데이로 사용될 가능성이 있다고 경고했다.

CVE-2026-86206 · CVE-2026-86207 · CVE-2026-86218
HIGH글로벌 · 취약점 · 2026년 9월 7일데일리시큐

AI 서비스 도입 확산에 취약점도 급증...카스퍼스키, 관련 보고서 발표

카스퍼스키는 인공지능(AI) 서비스 도입 확대에 따른 보안 취약점 증가를 경고하며, 분기별 보고서를 발표했습니다. 2025년 4분기 대비 10배 증가한 AI 및 LLM 서비스 취약점 935건이 기록되었으며, 특히 심각한 수준의 취약점은 전년 말 대비 약 5배 증가했습니다. AI 관련 소프트웨어에서 빈번하게 발생하는 취약점 유형은 접근 제어, 인증 및 권한 부여 구현 오류, 인젝션 문제입니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 7일보안뉴스

재택근무 노렸다... 시트릭스 넷스케일러 인증 우회 시도 포착

시트릭스 넷스케일러 장비에서 인증 절차를 우회하는 취약점이 공격에 활용되고 있다. CVE-2026-19490 취약점은 외부 접속 관문을 무력화시켜 위험성이 높으며, 공격 시도가 이미 확인되었다. 시트릭스는 패치를 권고하고, 보안 전문가들도 취약 장비의 업그레이드를 당부하고 있다.

CVE-2026-19490
HIGH글로벌 · 취약점 · 2026년 9월 7일보안뉴스

크라우드스트라이크 팰컨 제로데이 취약점 공개, 패치 없이 공개

크라우드스트라이크의 엔드포인트 보안 제품 팰컨 센서에서 윈도우 최고 권한을 탈취할 수 있는 제로데이 취약점이 공개됐다. 패치는 아직 배포되지 않았으며, 공격자는 오피스 악성 매크로 치료 기능을 악용해 권한을 상승시킬 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일SANS ISC

미크로티크 보안 취약점 발견, 즉시 패치 권고

미크로티크는 이미 악용되고 있는 보안 취약점에 대한 패치를 발표했다. 해당 취약점은 SSH 인증 우회가 가능하며, 공격자들이 패치 설치 후에도 접근을 유지하기 위해 새 계정을 추가하고 있는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

크롬 사용자 긴급 업데이트 권고…올해 여섯 번째 제로데이 공격 확인

구글이 크롬에서 실제 사이버공격에 악용되고 있는 제로데이 취약점을 확인하고 긴급 보안 업데이트를 배포했다. 이번 업데이트에는 V8 엔진의 타입 혼동 취약점 CVE-2026-85046을 포함해 12건의 보안 취약점 수정이 포함됐다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

마젠토·어도비 커머스 제로데이 공격…로그인 없이 서버 장악

마젠토 오픈소스와 어도비 커머스를 사용하는 온라인 쇼핑몰을 겨냥한 새로운 제로데이 공격이 발생했다. 공격자는 로그인 없이 악성코드를 실행해 서버를 장악했으며, 공식 패치는 아직 발표되지 않았다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

마이크로틱 라우터 ‘인증 없이 관리자 탈취’ 공격 확산…SSH 외부 노출 장비 주의

마이크로틱 라우터의 취약점이 악용되어 인증 없이 관리자 권한을 탈취하는 공격이 발생했습니다. SSH 인증 우회를 통해 최고 관리자 권한을 획득하는 방식으로, 외부에 노출된 미패치 장비가 위험합니다. 마이크로틱은 보안 업데이트를 발표했으며, 사용자는 패치 적용과 함께 침해 여부를 점검해야 합니다.

CVE-2026-67276 · CVE-2026-86060
HIGH글로벌 · 취약점 · 2026년 9월 6일The Hacker News

해커들이 인터넷 노출된 SSH를 통해 MikroTik 라우터 해킹

CERT Polska는 인터넷에 노출된 SSH를 통해 MikroTik 라우터가 해커들에게 완전한 관리자 권한을 얻도록 허용하는 공격을 경고했다. 공격 성공 사례는 최소 9월 2일까지 거슬러가며, 취약점 패치와 보안 조치가 권고된다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일보안뉴스

구글, 원격코드실행 가능한 크롬 제로데이 긴급 패치... 실제 공격에 이미 악용

구글이 실제 공격에 악용되고 있는 크롬 브라우저의 제로데이 취약점 CVE-2026-85046에 대한 긴급 보안 업데이트를 배포했다. 이 취약점은 V8 자바스크립트 엔진의 유형 혼란 오류로, 공격자가 악성 코드를 실행시킬 수 있는 위험이 있으며, 이미 실제 공격에 악용되고 있는 것으로 확인되었다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
HIGH글로벌 · 취약점 · 2026년 9월 5일The Hacker News

Unpatched Magento 및 Adobe Commerce 제로데이 취약점 악용

네덜란드 보안업체 Sansec는 9월 4일부터 Magento Open Source와 Adobe Commerce의 미패치된 제로데이 취약점이 악용되고 있다고 경고했다. 공격자는 로그인 없이 온라인 스토어 서버에서 악성 코드를 실행할 수 있으며, Adobe는 아직 패치나 해결책을 발표하지 않았다. Sansec는 공격이 진행 중이라 조기에 경고를 발표했으며, 현재까지 2.4.9 버전까지 영향을 받는 것으로 확인되었다.

CRITICAL글로벌 · 취약점 · 2026년 9월 5일The Hacker News

VMware Workstation 및 Fusion의 심각한 취약점 발견, 코드 실행 가능

Broadcom은 VMware Workstation 및 Fusion의 두 가지 보안 취약점을 수정하는 업데이트를 발표했습니다. CVE-2026-59346은 VMXNET3 가상 네트워크 어댑터를 통해 호스트 코드 실행이 가능한 심각한 취약점이며, CVE-2026-59347은 HGFS의 스택 기반 버퍼 오버플로우 취약점입니다. 두 취약점 모두 가상 머신의 관리자 권한을 가진 공격자가 악용할 수 있습니다.

CVE-2026-59346 · CVE-2026-59347
HIGH글로벌 · 취약점 · 2026년 9월 5일The Hacker News

해커들이 PaperCut 취약점 악용해 교육 기관 자격 증명 유출

해커들이 PaperCut의 취약점을 악용해 미국과 유럽의 교육 기관을 표적으로 자격 증명을 유출하는 공격을 수행하고 있습니다. Arctic Wolf 연구팀은 CVE-2026-81578 및 CVE-2026-82078 취약점을 통해 명령 실행 및 정보 수집이 이루어졌다고 밝혔습니다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

심각한 Citrix NetScaler 인증 우회 취약점이 실제 공격에 활용되고 있다

Citrix NetScaler의 심각한 인증 우회 취약점(CVE-2026-19490)이 실제 공격에 활용되고 있으며, 보안 전문가들이 시급한 패치를 권고하고 있다. 취약점은 NetScaler가 AAA 가상 서버 또는 게이트웨이로 구성될 때 원격 인증 우회가 가능하다.

CVE-2026-19490 · CVE-2026-3055 · CVE-2026-4368
HIGH글로벌 · 취약점 · 2026년 9월 4일The Hacker News

PostgreSQL, 12년 전부터 존재한 로직 디코딩 취약점 패치

PostgreSQL은 REPLICATION 권한을 가진 계정이 데이터베이스 서버 운영체제 사용자로 임의 코드를 실행할 수 있는 보안 취약점(CVE-2026-6471)을 수정한 업데이트를 발표했다. 이 취약점은 2014년 PostgreSQL 9.4 버전 도입 시부터 존재했으며, 특정 조건 하에서 공격자가 악성 라이브러리를 로드해 시스템 권한을 얻을 수 있었다. PostgreSQL은 8월 13일 새로운 설정을 추가해 허용된 출력 플러그인만 로드되도록 제한하는 패치를 발표했으며, 사용자에게 업데이트 및 설정 변경을 권고하고 있다.

CVE-2026-6471
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

신규 CrowdStrike 'FalconFlank' 제로데이, SYSTEM 권한 부여

익명의 보안 연구자가 CrowdStrike Falcon 보안 플랫폼에 영향을 주는 제로데이 취약점 'FalconFlank'를 공개했습니다. 이 취약점은 최신 Windows 시스템에서 권한을 확장할 수 있게 하며, CrowdStrike는 해당 보안 기능을 비활성화하는 것을 권고하고 있습니다.

CRITICAL북미 · 취약점 · 2026년 9월 4일美 CISA

CISA, 알려진 악용 취약점 1개 추가

미국 CISA는 악용 사례가 확인된 새로운 취약점을 알려진 악용 취약점 카탈로그(KEV)에 추가했다. 추가된 취약점은 Google Chromium V8의 타입 혼동 취약점(CVE-2026-85046)으로, 악의적 사이버 행위자에게 자주 악용되는 공격 벡터이다.

CVE-2026-85046
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

Google, Chrome에 악용 중인 제로데이 취약점 수정

Google은 Chrome 브라우저의 V8 엔진에 악용 중인 심각한 제로데이 취약점(CVE-2026-85046)을 수정했다. 이 취약점은 타입 혼동을 통해 메모리 조작이 가능하며, 특수 제작된 HTML 페이지를 통해 원격 코드 실행이 가능하다. Chrome 사용자는 설정에서 업데이트를 즉시 적용할 것을 권고받는다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.