NEWS

뉴스·소식

오늘의 브리핑최근 24시간
407 articlesUpdated 1일 전
CRITICAL글로벌 · 취약점 · 1일 전theregister

Microsoft, SharePoint 온프레미스 취약점 공격에 대응하는 패치 실패

Microsoft는 SharePoint 온프레미스의 취약점을 해결하기 위한 패치가 실패하여 현재 제로데이 공격에 노출되어 있다고 보고했다. 이에 따라 보안 업데이트가 필요하며, 사용자는 즉시 조치를 취해야 한다.

CRITICAL글로벌 · 취약점 · 1일 전The Hacker News

마이크로소프트, CVSS 10.0 Azure AI Foundry 취약점 패치 발표

마이크로소프트는 Azure AI Foundry 플랫폼의 최고 심각도 보안 취약점(CVE-2026-85889)을 수정하는 패치를 발표했습니다. 해당 취약점은 인증 부재로 인해 권한 상승이 가능하며, 보안 연구자 Rémy Marot가 발견하여 보고했습니다. 패치는 이미 적용되었으며, 사용자 추가 조치는 필요 없습니다.

CVE-2026-62721 · CVE-2026-85878 · CVE-2026-85885 · CVE-2026-85889 +2
HIGH글로벌 · 취약점 · 1일 전BleepingComputer

Microsoft, 'Defender Antivirus가 꺼져 있음' 경고 발생 버그 수정

Microsoft는 최근 업데이트 설치 후 Defender Antivirus가 꺼져 있다는 잘못된 경고를 발생시키는 버그를 수정했다. 이 버그는 8월 말에 인정되었으며, Windows Insider 프로그램의 Release Preview 채널 사용자에게 6월부터 영향을 미쳤다. 패치는 9월 17일에 출시된 Microsoft Defender Antivirus 업데이트(버전 4.18.26080.4)를 통해 해결되었다.

HIGH글로벌 · 취약점 · 1일 전The Hacker News

Plugin4Shell: 네 가지 AI 코드 에이전트에서 발견된 플러그인 교체 취약점

보안업체 Air Security는 네 가지 AI 코드 에이전트에서 플러그인 교체 취약점인 Plugin4Shell을 발견했다고 발표했다. 이 취약점은 플러그인의 코드 저장소를 관리하는 사용자가 특정 조건 하에서 악의적인 코드로 교체할 수 있는 문제를 일으킨다. 일부 업체는 패치를 발표했으나, GitHub Copilot과 Google의 Gemini CLI는 여전히 취약한 상태이다.

CRITICAL글로벌 · 취약점 · 1일 전BleepingComputer

체크포인트 보안 취약점 발견, 관리 시스템에서 루트 권한 실행 가능

체크포인트 소프트웨어는 관리 시스템에서 루트 권한을 얻는 데 악용될 수 있는 심각한 보안 취약점 CVE-2026-91843를 수정하는 보안 업데이트를 발표했습니다. 이 취약점은 스택 기반 버퍼 오버플로우로 인해 발생하며, 성공적인 악용을 통해 공격자가 사용자 인터랙션 없이도 낮은 복잡도의 공격으로 원격 코드 실행이 가능합니다.

CVE-2026-16232 · CVE-2026-50751 · CVE-2026-85102 · CVE-2026-85103 +1
HIGH글로벌 · 취약점 · 1일 전BleepingComputer

Microsoft, Excel 2016 사용자 위한 복사/붙여넣기 문제 수정

Microsoft는 9월 KB5002914 보안 업데이트로 인해 일부 Excel 사용자에게 발생한 복사/붙여넣기 실패 문제를 수정했습니다. KB5002655 업데이트는 Excel 2016 사용자에게만 해당하며, 영향을 받은 사용자는 'Paste Special' 옵션을 사용하거나 업데이트를 제거할 수 있습니다.

CRITICAL글로벌 · 취약점 · 2일 전theregister

AI 코드 생성 에이전트의 0클릭 RCE 취약점이 공격자에게 시스템 접근 권한을 제공할 수 있다

AI 코드 생성 에이전트에서 0클릭 원격 코드 실행(RCE) 취약점이 발견되어 공격자가 시스템 접근 권한을 얻을 수 있는 위험이 있다. 이 취약점은 사용자 인터페이스 없이도 공격이 가능해 보안 위협이 크다.

CRITICAL글로벌 · 취약점 · 2일 전The Hacker News

Check Point 관리 서버에 무인증 원격 코드 실행 취약점 발견

Check Point의 보안 관리 및 로그 서버에 무인증 상태에서 원격으로 코드를 실행할 수 있는 심각한 취약점(CVE-2026-91843)이 발견되었다. 해당 취약점은 인증 전 단계에서 발생하는 스택 오버플로우로, 현재까지 악용 사례는 확인되지 않았다. Check Point는 LivePatch를 통해 패치를 배포하고 있으며, 자동 업데이트가 활성화된 고객은 이미 보호받고 있다.

CVE-2026-91843
HIGH글로벌 · 취약점 · 2일 전The Hacker News

Docker Sandboxes 취약점(CVE-2026-77179, CVE-2026-79994) 보안 경고

Docker는 macOS에서 Docker Sandboxes의 취약점(CVE-2026-77179, CVE-2026-79994)을 발견하여 0.42.0 버전에서 수정했다고 발표했습니다. 이 취약점은 가상 머신 내 악성 코드가 호스트 파일을 읽거나 수정할 수 있는 문제로, 사용자는 최신 버전으로 업데이트하거나 클론 모드를 사용하는 것을 권장받습니다.

CVE-2026-77179 · CVE-2026-79994
HIGH글로벌 · 취약점 · 2일 전theregister

Microsoft 패치로 도메인 연결된 Windows PC에 신뢰 문제 발생

Microsoft가 발표한 패치로 인해 도메인에 연결된 Windows PC에서 신뢰 문제가 발생하고 있으며, SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났습니다.

CRITICAL글로벌 · 취약점 · 2일 전theregister

시스코, 다시 한번 악용된 제로데이 취약점 발표

시스코가 다시 한번 악용된 제로데이 취약점을 발표했다. 이 취약점은 점수 10점으로 평가받으며, 현재 공격에 사용되고 있는 것으로 확인되었다.

HIGH글로벌 · 취약점 · 2일 전The Hacker News

Unbound DNS resolver 심각한 취약점 발견, 즉시 패치 권고

Unbound DNS resolver의 DNSSEC 검증기에서 원격 코드 실행이 가능한 힙 오버플로우 취약점(CVE-2026-81642)이 발견되어 1.26.1 버전으로 패치가 제공되었다. 해당 취약점은 악의적인 DNS 존을 통해 공격이 가능하며, 1.26.0 이하 버전이 영향을 받는다.

CVE-2026-33278 · CVE-2026-81642 · CVE-2026-82717
HIGH글로벌 · 취약점 · 2일 전美 CISA

ABB Ability Edgenius 제품의 취약점(CVE-2026-31431) 및 패치 정보

ABB Ability Edgenius 제품에서 CVE-2026-31431이라는 Linux 커널 취약점이 발견되어, 해당 취약점을 해결하는 업데이트가 제공되고 있습니다. 이 취약점은 로컬 인증 사용자나 탈취된 컨테이너 워크로드가 시스템에 루트 권한을 얻을 수 있는 위험을 초래할 수 있습니다.

CVE-2026-31431
HIGH글로벌 · 취약점 · 2일 전美 CISA

미쓰비시 GX Works3 및 Motion Control Settings 취약점 경고

미쓰비시 GX Works3 및 Motion Control Settings 제품에서 인증 알고리즘 구현 오류로 인해 로컬 공격자가 무효한 블록 암호로 인증을 우회할 수 있는 취약점(CVE-2026-15688)이 발견되었습니다. 사용자는 보안 버전 2로 업데이트하고 네트워크 접근을 제한하는 등 대응 조치가 필요합니다.

CVE-2026-15688
HIGH글로벌 · 취약점 · 2일 전美 CISA

Schneider Electric, PowerChute Serial Shutdown 보안 취약점 공개

Schneider Electric는 PowerChute Serial Shutdown 제품에 보안 취약점이 존재한다고 발표했습니다. 해당 취약점은 인증 시도 횟수 제한 부족으로 인해 공격자가 사용자 계정에 무단 접근할 수 있는 위험이 있습니다. 버전 1.5 이하가 영향을 받으며, 버전 1.6으로 업데이트하여 패치를 적용할 것을 권고합니다.

CVE-2026-13348
HIGH글로벌 · 취약점 · 2일 전The Hacker News

BIND 9 업데이트로 14개 보안 취약점 수정

Internet Systems Consortium(ISC)은 9월 16일에 공개한 14개의 보안 취약점을 수정하기 위해 BIND 9.20.29 및 9.21.26 버전을 발표했습니다. 이 중 하나는 DNS-over-HTTPS(DoH)를 사용하는 모든 BIND 서버에 영향을 줄 수 있는 취약점입니다. 공격자는 유효하지 않은 SIG(0) 서명을 포함한 단일 요청으로 서버 프로세스를 중단시킬 수 있습니다. ISC는 이 14개 취약점이 악용되고 있는 것으로 알고 있지 않다고 밝혔습니다.

CVE-2026-19033 · CVE-2026-19662 · CVE-2026-19666 · CVE-2026-19667 +8
CRITICAL글로벌 · 취약점 · 2일 전BleepingComputer

시스코, 최고 심각도 ISE 제로데이 공격 발생 경고

시스코는 Cisco ISE의 최고 심각도 제로데이 취약점(CVE-2026-76460)이 실제 공격에 악용되고 있다고 경고하며 보안 업데이트를 발표했습니다. 이 취약점은 인증 우회 공격을 통해 시스템에 무단 접근할 수 있습니다.

CVE-2026-20176 · CVE-2026-20211 · CVE-2026-20284 · CVE-2026-20307 +2
HIGH글로벌 · 취약점 · 2일 전보안뉴스

AI 비서 조종하는 확장 프로그램 취약점 발견

브라우저 확장 프로그램 하나만 설치하면 AI 비서를 공격자가 조종할 수 있다는 연구 결과가 발표되었다. 보안기업 포에버시큐리티는 다섯 가지 AI 제품에서 이 공격이 가능하다는 것을 시연했다.

CVE-2026-0628 · CVE-2026-55945
HIGH글로벌 · 취약점 · 3일 전SANS ISC

호텔리티 애플리케이션을 타겟으로 한 스캔 활동

호텔리티 애플리케이션을 타겟으로 한 스캔 활동이 확인되었다. 취약한 PIAF-HMS 시스템에 SQL 인젝션 취약점이 발견되었으며, 공격자는 관리자 페이지와 관련 경로를 탐색하고 있다. 공격의 출처 IP는 보안 취약한 호스팅 업체와 연결되어 있으며, 호텔 시스템이 공격 대상으로 주목받고 있다.

CRITICAL글로벌 · 취약점 · 3일 전theregister

Google Pixel 휴대폰, 제로클릭 공격으로 해킹당해

Google Pixel 휴대폰이 제로클릭 공격을 통해 해킹당한 사건이 보도되었다. 이는 사용자가 어떤 조치도 취하지 않은 상태에서 공격이 이루어졌다는 점에서 심각한 보안 문제를 드러낸다.

HIGH글로벌 · 취약점 · 3일 전The Hacker News

해커들이 Issabel Framework 취약점 악용해 인증 없이 OS 명령 실행

Issabel Framework의 CVE-2026-89026 취약점이 실제 악용되고 있으며, 이로 인해 인증 없이 임의의 OS 명령을 실행할 수 있다. 패치가 이미 제공되었으나, 악용 규모와 공격자에 대한 구체적 정보는 아직 알려지지 않았다.

CVE-2026-89026

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.