Microsoft Entra ID 취약점(CVE-2026-69836) 악용 발생, 원격 코드 실행 가능
Microsoft는 Entra ID 서비스에 원격 코드 실행 취약점(CVE-2026-69836)이 존재하며, 이미 악용되고 있으나 사용자 조치가 필요하지 않다고 경고했다. 취약점은 CVSS 10.0 점수를 받았으며, Microsoft는 이를 완전히 패치했다고 밝혔다.
Microsoft는 Entra ID 서비스에 원격 코드 실행 취약점(CVE-2026-69836)이 존재하며, 이미 악용되고 있으나 사용자 조치가 필요하지 않다고 경고했다. 취약점은 CVSS 10.0 점수를 받았으며, Microsoft는 이를 완전히 패치했다고 밝혔다.
시스코는 여러 보안 취약점에 대해 경고를 발령했으며, 이 외에도 다양한 보안 이슈들이 보도되고 있다.
미국 대학 연구진이 유효기간이 끝난 비자 신용카드를 NFC 결제에 사용할 수 있는 '좀비 카드' 공격을 공개했다. 카드와 단말기 사이의 유효기간 정보를 조작해 단말기가 정상 카드로 인식하도록 만드는 방식이다. 실험에서는 1달러에서 500달러까지 결제가 성공했으며, 일부 카드는 발급사의 승인 정책으로 인해 공격에 실패했다. 연구진은 카드 유효기간을 인증 데이터로 처리해야 한다고 지적하고, 사용자는 폐기 시 칩을 파손해야 한다고 권고했다.
시트릭스는 넷스케일러 ADC와 게이트웨이에서 인증 우회 및 메모리 오버플로 취약점을 공개하고 보안 업데이트를 배포했다. CVE-2026-19490은 CVSS 9.3점의 인증 우회 취약점으로, 공격자가 별도 로그인 없이 네트워크를 통해 공격할 수 있다. CVE-2026-19489는 CVSS 8.8점의 메모리 오버플로 취약점으로, 특정 환경에서 서비스 거부 공격을 유발할 수 있다. 시트릭스는 패치 적용을 권고했으며, 외부에 노출된 장비를 우선 점검할 것을 당부했다.
Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 발견되어 원격 코드 실행 공격에 노출될 수 있다. 이 취약점은 파일 업로드 모듈의 검증 및 처리 로직 불일치로 인해 발생하며, 최신 버전으로 업데이트를 권고한다.
Cybersecurity researchers have discovered a critical security flaw in isolated-vm, a popular open-source sandbox for Node.js, allowing attackers to escape the sandbox and potentially execute code on the host system. The vulnerability, which has been patched in the latest versions, affects all prior versions of the library. The flaw resides in the ExternalCopy component, enabling code within the sandbox to corrupt memory in the host process, leading to a potential remote code execution. Users are advised to update to the latest version for protection.
Citrix는 NetScaler ADC 및 Gateway에 영향을 주는 두 가지 보안 취약점을 수정하는 업데이트를 발표했습니다. 그중 CVE-2026-19490은 인증 우회 취약점으로, 특정 설정에서 공격자가 시스템에 무단 접근할 수 있습니다. 취약점은 일부 버전에서 발생하며, Citrix는 영향을 받는 사용자에게 패치 적용을 권고하고 있습니다.
Zimbra Collaboration(ZCS)의 보안 취약점인 CVE-2026-73570이 실제 악용되고 있으며, 이 취약점은 SNMP 알림 처리 과정에서 발생하는 명령어 주입 공격을 통해 원격 코드 실행이 가능하다. Zimbra는 지난달 10.1.20 버전을 통해 이 취약점을 패치했으며, 폴란드 CERT는 사용자들에게 의심스러운 서비스 재시작과 특정 디렉터리에 생성된 파일을 점검할 것을 권고하고 있다.
Citrix는 NetScaler Gateway 및 ADC 제품에 영향을 주는 두 가지 보안 취약점(CVE-2026-19490, CVE-2026-19489)을 공개하고 즉시 패치를 권고하고 있습니다. CVE-2026-19490은 인증 우회가 가능하며, CVE-2026-19489는 DoS 공격에 악용될 수 있습니다. 사용자는 권장된 버전으로 업그레이드하여 보안을 강화해야 합니다.
매사추세츠 대학교 암허스트 캠퍼스의 연구팀이 만료된 비자 무선 신용카드를 실제 매장 결제에 재활용할 수 있는 'Zombie Card' 공격을 발견했다. 이 공격은 카드의 만료일을 변경하여 POS 단말기로 전달되도록 설계되어 있으며, 카드의 암호화 기술을 해치지 않는다. 연구팀은 이 취약점을 2025년 5월 비자와 관련 은행에 알렸으며, 현재까지 이 기술의 악용 사례는 보고되지 않았다.
미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 2개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점은 TrueConf 서버의 인증 누락 및 코드 주입 문제로, 연방 정부 기관이 빠른 대응을 요구받고 있다.
CISA는 MLflow의 취약점(CVE-2026-64849)이 악용되고 있다고 경고하며, 이 취약점은 공격자가 클라우드 인증 정보를 유출할 수 있도록 합니다. CISA는 취약점이 실제 공격에 사용되고 있음을 인정하고, 미국 연방 기관들에게 패치를 요구했습니다.
Cycode 보안 연구원들은 NASA/JPL의 AMMOS Instrument Toolkit에 포함된 AIT-GUI에 인증 없이 임의 명령을 발행할 수 있는 취약점이 존재한다고 발표했다. 이 취약점은 CVSS v3.1 기준 9.4점으로 평가되며, AIT-GUI 2.5.1 이하 버전에 영향을 미친다. 버전 2.5.2에서 이 문제가 해결되었다. 그러나 PyPI에 최신 버전으로 등록된 것은 여전히 2.4.1이며, 2.5.2는 등록되지 않았다.
CERT Polska는 Zimbra Collaboration Suite의 취약점(CVE-2026-73570)이 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 인증 없이 원격 코드 실행이 가능하다. Zimbra 보안팀은 7월 20일 패치를 발표했으며, 공격자들이 이미 이 취약점을 활용해 공격하고 있는 것으로 확인되었다.
WordPress 플러그인 Elementor Pro에 원격 코드 실행 취약점이 발견되어 패치가 발표되었다. CVE-2026-32475 취약점은 파일 업로드 필드의 검증 오류로 인해 발생하며, 공격자는 PHP 파일을 업로드해 시스템을 해킹할 수 있다. 이 취약점은 4.2.2 버전에서 해결되었으며, 사용자들은 최신 버전으로 업데이트할 것을 권고받고 있다.
Microsoft의 on-prem SharePoint에 제로데이 공격이 발생하여 패치가 실패한 것으로 나타났으며, 이에 따라 보안 위협이 지속되고 있다.
보안 연구자들이 Cloudflare Workers 환경에서 발생한 Spectre 공격을 통해 공유 워커 프로세스 내의 JWT를 12비트/초 속도로 유출할 수 있음을 밝혀냈다. Cloudflare는 Dynamic Process Isolation(DyPrIs) 개선, V8 Sandbox 통합, Memory Protection Keys(MPK) 기반 인-프로세스 격리 등을 통해 공격을 완화했다.
마이크로소프트 코파일럿 퍼스널에서 악성 링크를 클릭하면 연결된 이메일과 클라우드 서비스의 데이터를 유출할 수 있는 취약점이 발견되어 패치가 완료되었다. CVE-2026-24301로 등록된 이 취약점은 CVSS 8.8점으로 위험도가 높다. 마이크로소프트는 2026년 8월 18일 수정 조치를 완료했으며, 사용자는 연결된 앱과 계정을 점검하는 것이 권장된다.
Microsoft는 최근 보안 업데이트 후 Windows Defender가 충돌하는 문제를 해결했다. 일부 시스템에서 0xc0000005 접근 위반 오류가 발생했으며, 사용자들은 'Threat service has stopped. Restart it now' 오류 메시지를 보고했다. Microsoft는 새로운 시그니처 업데이트를 통해 이 문제를 해결했다.
미국 사이버보안 및 인프라 보안청(CISA)이 네 가지 중요한 취약점을 공개했으며, 이들은 이미 악용되고 있는 것으로 확인되었다. 각 취약점은 Apple macOS, Microsoft SharePoint, VMware vCenter, Microsoft IKE 서비스에 영향을 주며, 공격자들이 이를 통해 악성코드를 배포하고 랜섬웨어를 실행하는 등 다양한 공격을 수행하고 있다. CISA는 취약 시스템을 최신 버전으로 업데이트할 것을 권고하고 있다.
미국 사이버보안 및 인프라 보안청(CISA)은 Windows IKE Extension의 취약점(CVE-2026-33824)이 실제 악용되고 있다고 경고했다. 이 취약점은 모든 지원되는 Windows 10, 11, 서버 버전에 영향을 주며, 공격자는 권한 없이 UDP 포트 500 또는 4500을 통해 악의적인 패킷을 보내 코드 실행이 가능하다. CISA는 정부 기관에 3일 이내에 장치를 보호하도록 지시했으며, 모든 네트워크 방어자에게 패치를 우선시할 것을 권고했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.