CISA, 알려진 악용 취약점 1개 추가
미국 CISA는 악용 사례가 확인된 새로운 취약점을 알려진 악용 취약점 카탈로그(KEV)에 추가했다. 추가된 취약점은 Google Chromium V8의 타입 혼동 취약점(CVE-2026-85046)으로, 악의적 사이버 행위자에게 자주 악용되는 공격 벡터이다.
미국 CISA는 악용 사례가 확인된 새로운 취약점을 알려진 악용 취약점 카탈로그(KEV)에 추가했다. 추가된 취약점은 Google Chromium V8의 타입 혼동 취약점(CVE-2026-85046)으로, 악의적 사이버 행위자에게 자주 악용되는 공격 벡터이다.
Google은 Chrome 브라우저의 V8 엔진에 악용 중인 심각한 제로데이 취약점(CVE-2026-85046)을 수정했다. 이 취약점은 타입 혼동을 통해 메모리 조작이 가능하며, 특수 제작된 HTML 페이지를 통해 원격 코드 실행이 가능하다. Chrome 사용자는 설정에서 업데이트를 즉시 적용할 것을 권고받는다.
워드프레스 플러그인 Super Forms와 Elementor Pro의 원격 코드 실행(RCE) 취약점이 악용되고 있으며, Wordfence에 따르면 각각 25만 건과 19만 건 이상의 공격 시도가 차단되었다. 취약점은 파일 업로드 시 보안 검증 부재로 인해 발생하며, 공격자는 PHP 쉘을 업로드해 사이트를 해킹할 수 있다. 사용자는 즉시 패치를 적용하고 사이트를 점검해야 한다.
Google은 12개의 취약점을 포함한 보안 업데이트를 발표했다. 그 중 CVE-2026-85046이라는 고심각도 취약점이 실제 악용되고 있으며, 이는 V8 엔진의 타입 혼동 버그이다. 사용자들은 최신 버전으로 업데이트를 권고받는다.
리눅스 기반 KVM 환경에서 VM 탈출 취약점 'Zapscape'가 공개되어 기업들의 보안 관리에 비상이 걸렸다. 턱스케어는 해당 취약점에 대한 라이브 패칭 솔루션을 제공하고 있다.
시스코가 IOS XR 버전에서 다수의 취약점을 발견하고 이를 포함한 업데이트를 발표했다. 이 업데이트는 보안 강화를 위한 조치로, 공격자들이 악용할 수 있는 취약점을 수정하는 데 중점을 뒀다.
HPE는 ArubaOS-CX 네트워크 운영 체제의 심각한 취약점인 CVE-2026-73749를 패치했다. 이 취약점은 버퍼 오버플로우를 통해 인증되지 않은 공격자가 원격 코드 실행이 가능하다. HPE는 영향을 받는 버전에 대한 업그레이드를 권고하고 있으며, 보안 공지에는 23개의 추가 취약점도 포함되어 있다.
Microsoft의 0-day 해커가 CrowdStrike Falcon 보안 제품의 취약점을 악용하는 증명 개념(PoC)을 발표했습니다.
Cisco는 Nexus 9000 스위치에 영향을 주는 심각한 보안 취약점 CVE-2026-20212를 해결하기 위한 패치를 발표했습니다. 이 취약점은 인증 없이 원격 공격자가 루트 권한으로 코드를 실행할 수 있도록 허용합니다. Cisco는 iACL 차단 및 Live Protect 쉴드를 임시 완화 조치로 제안하며, 사용자는 소프트웨어 체커를 통해 업그레이드를 확인할 것을 권고합니다.
Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 공격에 악용되어 웹셸을 배포하고 서버 명령을 실행하는 사례가 발생했습니다. 이 취약점은 8월 19일 패치되었으며, 이후 약 20만 건의 악용 시도가 차단되었습니다.
IXON VPN Client의 특정 버전에서 원격 코드 실행 취약점이 발견되어 업데이트를 권고한다.
Rockwell Automation의 ControlFLASH 제품에서 임의 코드 실행 취약점(CVE-2026-12663)이 발견되어, 사용자 권한으로 공격자가 명령을 실행할 수 있는 문제가 발생할 수 있다. 취약점은 버전 15.07 이하에서 확인되었으며, 15.08로 업데이트하거나 특정 폴더의 Everyone 그룹 권한을 제거하는 조치가 권장된다.
록웰 오토메이션의 1756-ENBT 모듈에 DoS 취약점(CVE-2025-10478)이 발견되어 공격자가 특수 패킷을 보내 모듈을 강제 종료시킬 수 있음. 사용자는 업그레이드하거나 보안 가이드라인을 따르는 것이 권장됨.
Plex는 사용자들에게 보안 취약점을 즉시 패치할 것을 촉구하고 있으며, 영향을 받는 버전은 Plex Media Server v1.43.2 이하이다. 최신 버전으로 업데이트하여 보안 문제를 해결할 것을 권고하고 있다.
엔드포인트 보안 솔루션인 크라우드스트라이크 팔콘의 제로데이 취약점 'FalconFlank'가 공개되어 윈도우 시스템에서 권한상승이 가능하다는 것이 밝혀졌다. 보안 연구자 카오틱 이클립스가 공격 코드를 공개했으며, 이는 팔콘 센서의 악성 매크로 치료 기능을 악용하는 방식이다. 그러나 현재까지 실제 악용 사례는 확인되지 않았으며, 크라우드스트라이크의 공식 대응은 아직 발표되지 않았다.
보안 연구자 Chaotic Eclipse가 크라우드스트라이크 페일론의 권한 상승 취약점인 FalconFlank의 증명 개념(PoC)을 발표했습니다. 이 취약점은 업데이트된 Windows 11 및 Windows Server 2025 환경에서 작동하며, 크라우드스트라이크는 이미 탐지 기능을 구현했을 수 있습니다. 연구자는 Kaspersky와 Microsoft Defender의 관련 취약점도 공개하며, Microsoft와의 소통 문제를 언급했습니다.
CISA는 공격자가 리버스 쉘과 암호화폐 마이너를 배포하는 등 악용 중인 7개의 보안 취약점을 Known Exploited Vulnerabilities(KEV) 목록에 추가했다. 이 취약점들은 SonicWall, JFrog, Sangoma Switchvox 등 다양한 제품에 존재하며, 실제 악용 사례가 확인되어 즉각적인 패치가 권고된다.
All-in-One WP Migration and Backup 플러그인의 SQL 주입 취약점(CVE-2026-19949)이 발견되어 비인증 공격자가 원격 코드 실행을 통해 사이트를 해킹할 수 있다. 이 플러그인은 500만 개 이상의 웹사이트에서 사용되며, 취약점이 패치된 최신 버전으로 업데이트한 사용자는 약 35%에 불과하다.
Manifold Security는 7개의 명령줄 AI 코드 에이전트에서 8개의 보안 취약점을 발견하여 공개했다. 이 취약점은 .git 디렉토리 내의 설정을 통해 공격자가 사용자의 권한으로 코드를 실행할 수 있게 한다. 일부 제품은 패치가 완료되었으나, 일부는 여전히 취약한 상태이다.
소닉월은 보안 업데이트를 발표하여 보안 취약점을 해결했다. 두 취약점은 CVE-2026-83548과 CVE-2026-83549로, 각각 사전 인증 SSRF 취약점과 사후 인증 OS 명령 주입 취약점을 포함한다. 이 취약점들은 현재 악용되고 있으며, 공격자는 두 취약점을 연결하여 임의 코드 실행을 유발할 수 있다.
GeoNetwork는 인증 없이 원격 코드 실행(RCE)이 가능한 두 가지 취약점이 있었으며, 이 취약점은 4.4.12 및 4.2.17 버전에서 수정되었다. 이 취약점은 정부 및 기관의 지리 정보 포털 뒤에 있는 GeoNetwork에 영향을 줄 수 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.