2026년 2분기의 공격 기법과 취약점
2026년 2분기 취약점 현황을 분석하고, AI 도구의 보급으로 인한 새로운 취약점 유형을 조사했다. Linux 네트워킹 서브시스템과 Windows 구성요소에서 주요 취약점이 발견되었다.
AI 도구의 보급으로 인해 취약점 발견이 급증하고 있으며, Windows와 Linux 시스템에서 새로운 공격 표면이 나타나고 있다.
2026년 2분기 취약점 현황을 분석하고, AI 도구의 보급으로 인한 새로운 취약점 유형을 조사했다. Linux 네트워킹 서브시스템과 Windows 구성요소에서 주요 취약점이 발견되었다.
AI 도구의 보급으로 인해 취약점 발견이 급증하고 있으며, Windows와 Linux 시스템에서 새로운 공격 표면이 나타나고 있다.
2019~2026년 18개 연구를 메타리뷰하여 ICS 보안 데이터셋 83개를 분류하고 평가 방법을 분석했다. 85.5%가 후기 OT 방해 전략에 집중되고, 15.7%만 운영 데이터를 포함하며, 평가 실천에서 재현성 요구사항을 충족하는 경우는 2건뿐이다.
ICS 보안 연구자들은 데이터셋의 구조적 한계를 인식하고, 교차 단계 코퍼스 구축과 시간 구조화 벤치마킹을 고려해야 한다.
웹 브라우저에서 태그 이름을 이용한 XSS 공격 기법을 분석하고, 다양한 변형을 통해 웹 방화벽(WAF)을 우회하는 방법을 제시한다. 여러 공격 벡터를 실증적으로 보인다.
브라우저가 HTML 태그 이름을 처리하는 방식을 이해하고, localName, part, classList 등의 속성을 통해 예상치 못한 XSS 공격이 발생할 수 있음을 인지해야 한다.
ThreatLens는 CVE 우선순위를 결정하는 프레임워크로, 기존 CVSS, EPSS, 조언, 공개된 익스플로잇 등의 신호를 사용하지만 이들이 분산적이고 시간에 민감하다는 문제를 해결한다. ThreatLens는 각 검토 시점에서 유효한 증거만 사용하여 취약점을 순위 매기고, 향후 CISA KEV 항목을 약한 감독으로 학습하여 익스플로잇 관련성을 파악한다.
ThreatLens는 보안 팀이 제한된 자원으로 취약점을 효과적으로 우선순위를 매길 수 있도록 도와준다.
취약한 C/C++ 코드 조각에서 CVSS v3.1 점수를 예측하기 위해 로컬에서 배포 가능한 오픈소스 LLM을 사용한 문맥 학습 방법을 제안한다. CodeLlama2-7B 모델이 경량화된 출력 제한 프롬프트를 통해 클라우드 LLM의 성능을 근사화하여, 산업 현장에서 실용적이고 개인정보 보호를 고려한 심각도 평가 기법을 제시한다.
이 연구는 클라우드 LLM 대신 로컬에서 작동하는 오픈소스 모델을 사용해 취약점 심각도를 평가하는 실용적인 방법을 제시한다.
NVD의 CWE 라벨이 실제 취약점 코드와 얼마나 일치하는지 측정했다. 15,556개 오픈소스 CVE를 분석한 결과, 정확히 일치하는 라벨은 49.70%에 불과했다.
NVD CWE 라벨의 신뢰도가 낮아 취약점 분석 및 우선순위 설정 시 주의가 필요하다.
공급망 공격이 SDLC의 다양한 단계에서 발생하는 것을 보여주고, CI/CD 파이프라인과 개발자 환경을 타겟으로 하는 공격 사례를 분석합니다. ChainDrop npm 웜은 400개 패키지를 감염시키며, CI/CD 파이프라인과 개발자 도구를 통해 지속적으로 확산됩니다.
개발자 도구와 CI/CD 파이프라인의 보안 강화가 필요하며, 공급망 보안을 위해 PBOM과 컨테이너 SBOM을 도입해야 합니다.
AI 모델을 활용한 취약점 발견 연구를 통해 기존 GPT 모델 대비 3배 이상의 취약점을 발견하는 방법을 제시한다. Claude Mythos 모델을 기준으로 GPT 모델에 유사한 워크플로우를 통합하여 약 600개의 취약점을 추가로 발견하였다.
AI를 활용한 취약점 발견 기술의 발전은 보안팀이 대량의 취약점을 신속히 대응하는 방안을 모색해야 함을 시사한다.
클라우드플레어 코드 모드와 워커의 보안 취약점을 분석하고, workerd 런타임의 메모리 누수 문제를 발견하여 공격 가능성을 보였다. 5개의 메모리 누수 버그를 발견했다.
이 연구는 클라우드플레어의 핵심 런타임 workerd에 심각한 취약점이 존재함을 보여주어, 관련 시스템의 보안 점검이 필요하다.
웹메일 클라이언트가 신뢰되지 않는 CSS를 안전하게 처리하는 방법을 분석하고, 이를 우회하는 공격 기법을 제시한다. Outlook, Fastmail 등 여러 웹메일 클라이언트의 취약점을 실증적으로 보인다.
웹메일 클라이언트의 CSS 처리 방식을 점검하고, 공격 기법에 대응한 보안 조치가 필요하다.
HTTP 헤더 주입 취약점을 기반으로 CRLF 문자열을 활용한 새로운 비동기 공격 기법을 제시한다. 이 공격은 IP 및 연결 잠금 해제를 통해 XSS를 생성하고 HTTPOnly 쿠키를 유출할 수 있다.
이 연구는 HTTP 헤더 주입 취약점이 실제 공격에 어떻게 악용될 수 있는지를 보여주며, 웹 개발자와 보안 전문가가 해당 취약점을 점검하고 방어해야 한다는 점을 시사한다.
NOVA 시스템을 통해 오픈소스 소프트웨어 공급망에서 14,000개 이상의 알려지지 않은 취약점을 발견했다. 14,000+ 개의 취약점을 찾아냈다.
이 연구는 AI를 활용한 자동화된 취약점 발견 시스템이 실무에서 널리 채택될 수 있음을 보여준다.
ESET 연구원들은 Microsoft Corporation UEFI CA 2011 인증서로 서명된 11개의 오래된 UEFI shim 부트로더를 발견하여 UEFI Secure Boot를 우회할 수 있음을 보였다. 취약한 shim은 시스템 부팅 시 신뢰되지 않은 코드 실행을 가능하게 하며, 2026년 6월 9일 Microsoft의 보안 업데이트로 취약한 바이너리가 무효화되었다.
UEFI Secure Boot가 활성화된 시스템에서도 이 취약점을 통해 악성 UEFI 부트킷을 배포할 수 있으므로, 최신 Microsoft dbx 업데이트를 설치하여 보호해야 한다.
PortSwigger Research는 2025년에 발표된 웹 보안 연구 중 가장 혁신적인 10가지를 선정하여 발표했다. 이 리포트는 보안 커뮤니티와 전문가 패널의 협업을 통해 작성되었으며, 각 기술의 주요 특징과 영향을 설명한다.
이 리포트는 실무자들이 2025년에 주목할 만한 웹 보안 취약점과 공격 기법을 파악하는 데 도움이 된다.
SAML 인증 시스템에서 XML 파서 간의 불일치를 악용한 새로운 공격 기법을 제시한다. Ruby와 PHP SAML 생태계에서 XML 서명 검증을 우회하는 방법을 보인다.
SAML 인증 시스템의 XML 파서 간 불일치를 점검하고, 서명 검증 로직을 재검토해야 한다.
윈도우 레지스트리의 hive 메모리 손상 취약점을 실용적으로 공격하는 방법을 분석했다. 공격 기법의 구체적인 적용 사례를 제시한다.
이 연구는 윈도우 시스템 관리자들이 hive 메모리 손상 취약점에 대한 보호 조치를 강화할 필요성을 시사한다.
본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.