NEWS

뉴스·소식

오늘의 브리핑최근 24시간
392 articlesUpdated 2일 전
HIGH글로벌 · 취약점 · 2026년 9월 5일The Hacker News

Unpatched Magento 및 Adobe Commerce 제로데이 취약점 악용

네덜란드 보안업체 Sansec는 9월 4일부터 Magento Open Source와 Adobe Commerce의 미패치된 제로데이 취약점이 악용되고 있다고 경고했다. 공격자는 로그인 없이 온라인 스토어 서버에서 악성 코드를 실행할 수 있으며, Adobe는 아직 패치나 해결책을 발표하지 않았다. Sansec는 공격이 진행 중이라 조기에 경고를 발표했으며, 현재까지 2.4.9 버전까지 영향을 받는 것으로 확인되었다.

CRITICAL글로벌 · 취약점 · 2026년 9월 5일The Hacker News

VMware Workstation 및 Fusion의 심각한 취약점 발견, 코드 실행 가능

Broadcom은 VMware Workstation 및 Fusion의 두 가지 보안 취약점을 수정하는 업데이트를 발표했습니다. CVE-2026-59346은 VMXNET3 가상 네트워크 어댑터를 통해 호스트 코드 실행이 가능한 심각한 취약점이며, CVE-2026-59347은 HGFS의 스택 기반 버퍼 오버플로우 취약점입니다. 두 취약점 모두 가상 머신의 관리자 권한을 가진 공격자가 악용할 수 있습니다.

CVE-2026-59346 · CVE-2026-59347
HIGH글로벌 · 취약점 · 2026년 9월 5일The Hacker News

해커들이 PaperCut 취약점 악용해 교육 기관 자격 증명 유출

해커들이 PaperCut의 취약점을 악용해 미국과 유럽의 교육 기관을 표적으로 자격 증명을 유출하는 공격을 수행하고 있습니다. Arctic Wolf 연구팀은 CVE-2026-81578 및 CVE-2026-82078 취약점을 통해 명령 실행 및 정보 수집이 이루어졌다고 밝혔습니다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

심각한 Citrix NetScaler 인증 우회 취약점이 실제 공격에 활용되고 있다

Citrix NetScaler의 심각한 인증 우회 취약점(CVE-2026-19490)이 실제 공격에 활용되고 있으며, 보안 전문가들이 시급한 패치를 권고하고 있다. 취약점은 NetScaler가 AAA 가상 서버 또는 게이트웨이로 구성될 때 원격 인증 우회가 가능하다.

CVE-2026-19490 · CVE-2026-3055 · CVE-2026-4368
HIGH글로벌 · 취약점 · 2026년 9월 4일The Hacker News

PostgreSQL, 12년 전부터 존재한 로직 디코딩 취약점 패치

PostgreSQL은 REPLICATION 권한을 가진 계정이 데이터베이스 서버 운영체제 사용자로 임의 코드를 실행할 수 있는 보안 취약점(CVE-2026-6471)을 수정한 업데이트를 발표했다. 이 취약점은 2014년 PostgreSQL 9.4 버전 도입 시부터 존재했으며, 특정 조건 하에서 공격자가 악성 라이브러리를 로드해 시스템 권한을 얻을 수 있었다. PostgreSQL은 8월 13일 새로운 설정을 추가해 허용된 출력 플러그인만 로드되도록 제한하는 패치를 발표했으며, 사용자에게 업데이트 및 설정 변경을 권고하고 있다.

CVE-2026-6471
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

신규 CrowdStrike 'FalconFlank' 제로데이, SYSTEM 권한 부여

익명의 보안 연구자가 CrowdStrike Falcon 보안 플랫폼에 영향을 주는 제로데이 취약점 'FalconFlank'를 공개했습니다. 이 취약점은 최신 Windows 시스템에서 권한을 확장할 수 있게 하며, CrowdStrike는 해당 보안 기능을 비활성화하는 것을 권고하고 있습니다.

CRITICAL북미 · 취약점 · 2026년 9월 4일美 CISA

CISA, 알려진 악용 취약점 1개 추가

미국 CISA는 악용 사례가 확인된 새로운 취약점을 알려진 악용 취약점 카탈로그(KEV)에 추가했다. 추가된 취약점은 Google Chromium V8의 타입 혼동 취약점(CVE-2026-85046)으로, 악의적 사이버 행위자에게 자주 악용되는 공격 벡터이다.

CVE-2026-85046
CRITICAL글로벌 · 취약점 · 2026년 9월 4일BleepingComputer

Google, Chrome에 악용 중인 제로데이 취약점 수정

Google은 Chrome 브라우저의 V8 엔진에 악용 중인 심각한 제로데이 취약점(CVE-2026-85046)을 수정했다. 이 취약점은 타입 혼동을 통해 메모리 조작이 가능하며, 특수 제작된 HTML 페이지를 통해 원격 코드 실행이 가능하다. Chrome 사용자는 설정에서 업데이트를 즉시 적용할 것을 권고받는다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
HIGH글로벌 · 취약점 · 2026년 9월 4일The Hacker News

워드프레스 플러그인 Super Forms 및 Elementor Pro RCE 취약점 악용 시도 44만 건 이상

워드프레스 플러그인 Super Forms와 Elementor Pro의 원격 코드 실행(RCE) 취약점이 악용되고 있으며, Wordfence에 따르면 각각 25만 건과 19만 건 이상의 공격 시도가 차단되었다. 취약점은 파일 업로드 시 보안 검증 부재로 인해 발생하며, 공격자는 PHP 쉘을 업로드해 사이트를 해킹할 수 있다. 사용자는 즉시 패치를 적용하고 사이트를 점검해야 한다.

CVE-2026-14894 · CVE-2026-32475
CRITICAL글로벌 · 취약점 · 2026년 9월 4일The Hacker News

Google, Chrome 업데이트 발표 - Actively Exploited V8 Zero-Day 패치

Google은 12개의 취약점을 포함한 보안 업데이트를 발표했다. 그 중 CVE-2026-85046이라는 고심각도 취약점이 실제 악용되고 있으며, 이는 V8 엔진의 타입 혼동 버그이다. 사용자들은 최신 버전으로 업데이트를 권고받는다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
HIGH글로벌 · 취약점 · 2026년 9월 4일theregister

시스코, IOS XR 버그 다수 발견해 업데이트 발표

시스코가 IOS XR 버전에서 다수의 취약점을 발견하고 이를 포함한 업데이트를 발표했다. 이 업데이트는 보안 강화를 위한 조치로, 공격자들이 악용할 수 있는 취약점을 수정하는 데 중점을 뒀다.

HIGH글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

HPE, ArubaOS-CX의 원격 코드 실행 취약점 패치

HPE는 ArubaOS-CX 네트워크 운영 체제의 심각한 취약점인 CVE-2026-73749를 패치했다. 이 취약점은 버퍼 오버플로우를 통해 인증되지 않은 공격자가 원격 코드 실행이 가능하다. HPE는 영향을 받는 버전에 대한 업그레이드를 권고하고 있으며, 보안 공지에는 23개의 추가 취약점도 포함되어 있다.

CVE-2026-73749 · CVE-2026-73750 · CVE-2026-73751 · CVE-2026-73752 +7
CRITICAL글로벌 · 취약점 · 2026년 9월 3일theregister

활발한 Microsoft 0-day 해커가 CrowdStrike Falcon 악용 PoC를 발표

Microsoft의 0-day 해커가 CrowdStrike Falcon 보안 제품의 취약점을 악용하는 증명 개념(PoC)을 발표했습니다.

HIGH글로벌 · 취약점 · 2026년 9월 3일The Hacker News

Cisco Nexus 9000의 심각한 보안 취약점 발견, 패치 권고

Cisco는 Nexus 9000 스위치에 영향을 주는 심각한 보안 취약점 CVE-2026-20212를 해결하기 위한 패치를 발표했습니다. 이 취약점은 인증 없이 원격 공격자가 루트 권한으로 코드를 실행할 수 있도록 허용합니다. Cisco는 iACL 차단 및 Live Protect 쉴드를 임시 완화 조치로 제안하며, 사용자는 소프트웨어 체커를 통해 업그레이드를 확인할 것을 권고합니다.

CVE-2026-20212 · CVE-2026-20274 · CVE-2026-20275 · CVE-2026-20279 +1
CRITICAL글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

Critical Elementor Pro 취약점 악용해 워드프레스 사이트 해킹

Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 공격에 악용되어 웹셸을 배포하고 서버 명령을 실행하는 사례가 발생했습니다. 이 취약점은 8월 19일 패치되었으며, 이후 약 20만 건의 악용 시도가 차단되었습니다.

CVE-2026-32475
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

IXON VPN Client 취약점 알림

IXON VPN Client의 특정 버전에서 원격 코드 실행 취약점이 발견되어 업데이트를 권고한다.

CVE-2026-75925
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

Rockwell Automation ControlFLASH 취약점 경고

Rockwell Automation의 ControlFLASH 제품에서 임의 코드 실행 취약점(CVE-2026-12663)이 발견되어, 사용자 권한으로 공격자가 명령을 실행할 수 있는 문제가 발생할 수 있다. 취약점은 버전 15.07 이하에서 확인되었으며, 15.08로 업데이트하거나 특정 폴더의 Everyone 그룹 권한을 제거하는 조치가 권장된다.

CVE-2026-12663
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

록웰 오토메이션 1756-ENBT 모듈 취약점 발견

록웰 오토메이션의 1756-ENBT 모듈에 DoS 취약점(CVE-2025-10478)이 발견되어 공격자가 특수 패킷을 보내 모듈을 강제 종료시킬 수 있음. 사용자는 업그레이드하거나 보안 가이드라인을 따르는 것이 권장됨.

CVE-2025-10478
HIGH글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

Plex, 보안 취약점 즉시 패치 권고

Plex는 사용자들에게 보안 취약점을 즉시 패치할 것을 촉구하고 있으며, 영향을 받는 버전은 Plex Media Server v1.43.2 이하이다. 최신 버전으로 업데이트하여 보안 문제를 해결할 것을 권고하고 있다.

CVE-2020-5741 · CVE-2025-34158
HIGH글로벌 · 취약점 · 2026년 9월 3일데일리시큐

크라우드스트라이크 팔콘 겨냥 ‘FalconFlank’ 제로데이 취약점 공개

엔드포인트 보안 솔루션인 크라우드스트라이크 팔콘의 제로데이 취약점 'FalconFlank'가 공개되어 윈도우 시스템에서 권한상승이 가능하다는 것이 밝혀졌다. 보안 연구자 카오틱 이클립스가 공격 코드를 공개했으며, 이는 팔콘 센서의 악성 매크로 치료 기능을 악용하는 방식이다. 그러나 현재까지 실제 악용 사례는 확인되지 않았으며, 크라우드스트라이크의 공식 대응은 아직 발표되지 않았다.

HIGH글로벌 · 취약점 · 2026년 9월 3일The Hacker News

보안 연구자, 크라우드스트라이크 페일론의 권한 상승 취약점 'FalconFlank' PoC 발표

보안 연구자 Chaotic Eclipse가 크라우드스트라이크 페일론의 권한 상승 취약점인 FalconFlank의 증명 개념(PoC)을 발표했습니다. 이 취약점은 업데이트된 Windows 11 및 Windows Server 2025 환경에서 작동하며, 크라우드스트라이크는 이미 탐지 기능을 구현했을 수 있습니다. 연구자는 Kaspersky와 Microsoft Defender의 관련 취약점도 공개하며, Microsoft와의 소통 문제를 언급했습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.