NEWS

뉴스·소식

오늘의 브리핑최근 24시간
410 articlesUpdated 18시간 전
HIGH아시아·태평양 · 취약점 · 2026년 9월 9일日 JPCERT/CC

Adobe Acrobat 및 Reader 취약점 보안 업데이트 안내

JPCERT/CC는 Adobe Acrobat 및 Reader의 보안 취약점에 대해 경고하고 최신 버전으로 업데이트할 것을 권고하고 있습니다. 취약점은 사용자가 악성 콘텐츠를 열 경우 임의 코드 실행이 가능한 것으로, Windows 및 macOS에서 영향을 받는 제품과 버전이 명시되어 있습니다.

HIGH글로벌 · 취약점 · 2026년 9월 9일보안뉴스

챗GPT에서 지메일 데이터 유출 취약점 발견

챗GPT에서 공격자가 다른 사용자의 지메일 데이터와 대화 기록을 빼돌릴 수 있는 결함이 발견되어 오픈AI가 해당 내부 서비스를 폐쇄했다. 체크포인트 연구진이 이 취약점을 발견하고 공개했다.

HIGH글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

Google Chrome에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 Google Chrome에 여러 취약점이 발견되어 업데이트를 통해 해결해야 한다. 특히 V8 JavaScript 엔진의 취약점(CVE-2026-85046)은 이미 악용되고 있는 것으로 확인되었다.

CVE-2026-85046
글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

WordPress 플러그인 Really Simple Security에 인증 우회 취약점 발견

WordPress용 플러그인 Really Simple Security에 대체 경로나 채널을 이용한 인증 우회 취약점이 발견되었다. 이 문제는 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.

HIGH아시아·태평양 · 취약점 · 2026년 9월 9일日 JPCERT/CC

다수의 Elastic 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면, 여러 Elastic 제품에 보안 취약점이 발견되어 수정된 버전으로 업데이트할 것을 권고하고 있다.

HIGH글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

n8n 등 여러 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면 n8n, Elastic, WordPress 플러그인, Google Chrome 등 여러 소프트웨어에 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.

CVE-2026-85046
CRITICAL글로벌 · 취약점 · 2026년 9월 8일KrebsOnSecurity

마이크로소프트, 1,000개 가까운 보안 취약점 패치 발표

마이크로소프트는 Windows 운영 체제 및 기타 소프트웨어에 974개의 보안 취약점을 수정하는 업데이트를 발표했다. 이는 회사 역사상 가장 많은 수의 패치이며, 그 중 두 개의 제로데이 취약점이 악용되고 있는 것으로 확인되었다. 보안 전문가들은 이러한 대량의 패치를 테스트하고 배포하는 것이 기업들에게 큰 부담이 될 수 있다고 경고하고 있다.

CVE-2026-69730 · CVE-2026-69829 · CVE-2026-81963 · CVE-2026-85880
HIGH글로벌 · 취약점 · 2026년 9월 8일arstechnica

9월 Microsoft 보안 패치, 기록적인 972개 취약점 수정

Microsoft는 9월 보안 패치를 통해 기록적인 972개 취약점을 수정했으며, 그 중 112개는 심각한 수준으로 평가받았다. Zero Day Initiative 연구원 Dustin Childs는 AI 지원 취약점 발견이 지속적으로 증가하고 있지만, 실제 악용 사례는 아직 증가하지 않았다고 경고했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

Microsoft, Windows 10 KB5122878 확장 보안 업데이트 발표

Microsoft는 Windows 10 KB5122878 확장 보안 업데이트를 발표했습니다. 이번 업데이트는 966개의 취약점을 포함한 2026년 9월 패치 투데이를 포함하며, Secure Boot, 시간 설정, OMA DM 프로토콜, Windows Code Integrity 정책, 원격 데스크톱, BitLocker 그룹 정책 등 다양한 분야의 보안 및 버그 수정이 포함되어 있습니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

마이크로소프트 2026년 9월 패치 투데이, 966개 취약점 수정

마이크로소프트는 2026년 9월 패치 투데이를 통해 966개의 보안 취약점을 수정했다. 이 중 2개는 악용 중인 제로데이 취약점이다. 패치는 권한 상승, 원격 코드 실행, 정보 유출 등 다양한 카테고리에 걸쳐 있으며, 이는 마이크로소프트가 AI 기반 취약점 발견 시스템을 도입한 이후 최대 규모의 보안 업데이트이다.

CVE-2026-81963 · CVE-2026-85880
HIGH글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

August updates trigger 0xc0000409 errors on Windows Server 2016

Microsoft는 2026년 8월 보안 업데이트가 Windows Server 2016 시스템에서 0xc0000409 오류를 유발할 수 있다고 발표했습니다. 이 오류는 Compatibility Appraiser 진단 서비스가 활성화된 시스템에서 CompatTelRunner.exe 프로세스가 충돌하는 현상입니다. Microsoft는 향후 업데이트를 통해 이 문제를 해결할 계획입니다.

HIGH글로벌 · 취약점 · 2026년 9월 8일jp

Adobe Acrobat 및 Reader 보안 업데이트 발표 (2026년 9월)

2026년 9월 9일 Adobe는 Acrobat 및 Reader의 보안 취약점 대응을 위한 업데이트를 발표했습니다. 해당 취약점은 애플리케이션 비정상 종료나 공격자에 의한 시스템 제어 등의 위험을 초래할 수 있습니다. 사용자는 최신 버전으로 업데이트를 즉시 적용할 것을 권고받고 있습니다.

HIGH글로벌 · 취약점 · 2026년 9월 8일jp

Microsoft 제품의 취약점 대응 및 보안 업데이트 발표

Microsoft는 2026년 9월 9일 제품 보안 업데이트를 발표했다. CVE-2026-81963 및 CVE-2026-85880 취약점은 이미 악용되고 있어 즉시 패치가 필요하다. Windows Update를 통해 자동으로 업데이트되며, 관리자는 조기에 적용을 완료해야 한다.

CVE-2026-81963 · CVE-2026-85880
CRITICAL글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

SAP, 최대 심각도인 'OVERPASS' 커널 취약점 경고

SAP는 2026년 9월 보안 업데이트를 통해 여러 제품에서 20개의 취약점을 해결했으며, 그 중 최대 심각도인 메모리 손상 취약점인 CVE-2026-44756이 포함되어 있음. 이 취약점은 SAP 커널 코드의 버퍼 오버플로우 문제로 인해 발생하며, 공격자는 관리자 권한으로 임의 명령을 실행할 수 있음.

CVE-2026-44756 · CVE-2026-58231 · CVE-2026-58240
HIGH글로벌 · 취약점 · 2026년 9월 8일The Hacker News

ChatGPT 취약점으로 Gmail 데이터 유출 가능성 확인

Check Point Research는 ChatGPT 대화에 숨겨진 명령어를 통해 Gmail 계정 데이터를 다른 계정으로 전송할 수 있는 취약점을 발견했다고 발표했다. 이 취약점은 사용자가 보지 못한 상태에서 데이터를 복사하고, OpenAI는 해당 내부 서비스를 종료시켰다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

Adobe, 악용되고 있는 Magento 제로데이 취약점 패치 발표

Adobe는 악용되고 있는 Magento 및 Adobe Commerce의 심각한 제로데이 취약점 CVE-2026-75650에 대한 긴급 패치를 발표했습니다. 보안 회사 Sansec는 해당 취약점이 9월 4일 이후 악용되어 서버에 백도어를 설치하고 있음을 발견했습니다.

CVE-2026-75650
CRITICAL글로벌 · 취약점 · 2026년 9월 8일美 CISA

CISA, 알려진 악용 취약점 4개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 4개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 연방 정부 기관에 큰 위험을 초래하며, CISA는 모든 조직이 이러한 취약점을 우선적으로 수정할 것을 권고하고 있다.

CVE-2026-75650 · CVE-2026-81963 · CVE-2026-85880 · CVE-2026-86218
CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

WeChat 제로클릭 웜이 iPhone 및 Android 계정을 인입 전화를 통해 해킹

보안업체 Calif의 연구팀은 WeChat 계정을 인입 전화를 통해 해킹하는 제로클릭 웜을 개발하고, 이 취약점을 Tencent에 보고한 후 패치가 이루어졌다고 발표했다. 이 공격은 전화를 받지 않아도 작동하며, 공격자는 WeChat 연락처에 포함되어 있어야 한다. Tencent는 8월 21일 버전 8.0.77(Android) 및 8.0.76(iOS)을 발표해 취약점을 해결했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

애도비, 마젠토 제로데이 취약점 패치 발표

애도비는 9월 4일부터 실제 악용이 확인된 마젠토의 심각한 취약점(CVE-2026-75650)에 대한 보안 패치를 발표했습니다. 이 취약점은 임의 코드 실행이 가능하며, 이미 루스트 기반 백도어와 PHP 웹 쉘이 배포되고 있습니다.

CVE-2026-75650
CRITICAL글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

Magento StyleSmuggler 제로데이 취약점 악용해 Linux 백도어 배포

Magento와 Adobe Commerce의 제로데이 취약점이 악용되어 Linux 백도어가 배포되고 있다. 이 취약점은 최신 보안 업데이트가 적용된 환경에서도 공격이 확인되었으며, Adobe는 패치 작업 중이다.

HIGH글로벌 · 취약점 · 2026년 9월 7일The Hacker News

Telerik UI AES-CBC 패딩 오라클 취약점, 비인증 RCE 공격 체인 공개

TantoSec는 Telerik UI for ASP.NET AJAX의 AES-CBC '패딩 오라클' 취약점을 악용한 비인증 원격 코드 실행 공격 체인을 공개했다. Progress Software는 7월에 패치를 발표했으며, TantoSec는 9월 7일 공격 방법과 도구를 상세히 설명하고 실행 가능한 툴을 배포했다. 취약점은 특정 비디폴트 설정에서만 악용 가능하며, 실제 악용 보고는 아직 없으나 공격 경로가 완전히 공개됨에 따라 주의가 필요하다.

CVE-2026-13181 · CVE-2026-13182 · CVE-2026-13183 · CVE-2026-13184 +1

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.