KVM 가상화 환경 겨냥한 'Zapscape' 취약점 공개
리눅스 기반 KVM 환경에서 VM 탈출 취약점 'Zapscape'가 공개되어 기업들의 보안 관리에 비상이 걸렸다. 턱스케어는 해당 취약점에 대한 라이브 패칭 솔루션을 제공하고 있다.
리눅스 기반 KVM 환경에서 VM 탈출 취약점 'Zapscape'가 공개되어 기업들의 보안 관리에 비상이 걸렸다. 턱스케어는 해당 취약점에 대한 라이브 패칭 솔루션을 제공하고 있다.
마이크로소프트가 7월부터 AD 서버의 RC4 암호화 알고리즘 지원을 완전히 중단한다. RC4는 보안성이 낮아 미국 의회 권고에 따라 지원이 종료되며, 국내 기업 중 여전히 RC4를 사용하는 경우 서비스 중단 위험이 있다. 금융, 통신, 제조 등 다양한 산업에서 사용되는 AD 서버에 연동된 시스템들은 사전 점검이 필요하다.
보안 담당자 도윤은 주말 새벽에 긴급 패치 작업을 수행한다. 핵심 소프트웨어의 치명적인 취약점이 공개되면서 외부 공격이 시작된 상황에서, 도윤과 팀원들은 서비스 중단을 최소화하면서 취약점을 빠르게 해결하기 위해 협업한다.
마이크로소프트 코파일럿 퍼스널에서 악성 링크를 클릭하면 연결된 이메일과 클라우드 서비스의 데이터를 유출할 수 있는 취약점이 발견되어 패치가 완료되었다. CVE-2026-24301로 등록된 이 취약점은 CVSS 8.8점으로 위험도가 높다. 마이크로소프트는 2026년 8월 18일 수정 조치를 완료했으며, 사용자는 연결된 앱과 계정을 점검하는 것이 권장된다.
국내 공공기관과 금융기관의 웹서비스에서 사용되는 PC 보안·인증 모듈에서 원격코드 실행이 가능한 제로데이 취약점이 발견되어 사용 기관들의 긴급 점검이 필요하다. 78리서치랩은 해당 취약점을 분석한 결과, 공격자가 워터링홀 공격을 통해 이용자의 PC를 감염시킬 수 있다고 경고했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.