NEWS

뉴스·소식

오늘의 브리핑최근 24시간
419 articlesUpdated 1시간 전
HIGH글로벌 · 취약점 · 2026년 8월 19일BleepingComputer

Microsoft, Windows Defender 문제 해결

Microsoft는 최근 보안 업데이트 후 Windows Defender가 충돌하는 문제를 해결했다. 일부 시스템에서 0xc0000005 접근 위반 오류가 발생했으며, 사용자들은 'Threat service has stopped. Restart it now' 오류 메시지를 보고했다. Microsoft는 새로운 시그니처 업데이트를 통해 이 문제를 해결했다.

CRITICAL글로벌 · 취약점 · 2026년 8월 19일The Hacker News

실제 악용되고 있는 macOS, SharePoint, vCenter, Microsoft IKE 취약점 보고

미국 사이버보안 및 인프라 보안청(CISA)이 네 가지 중요한 취약점을 공개했으며, 이들은 이미 악용되고 있는 것으로 확인되었다. 각 취약점은 Apple macOS, Microsoft SharePoint, VMware vCenter, Microsoft IKE 서비스에 영향을 주며, 공격자들이 이를 통해 악성코드를 배포하고 랜섬웨어를 실행하는 등 다양한 공격을 수행하고 있다. CISA는 취약 시스템을 최신 버전으로 업데이트할 것을 권고하고 있다.

CVE-2026-33824 · CVE-2026-55040 · CVE-2026-59310 · CVE-2026-65400
CRITICAL글로벌 · 취약점 · 2026년 8월 19일BleepingComputer

Windows IKE Extension의 심각한 RCE 취약점 실제 악용 중

미국 사이버보안 및 인프라 보안청(CISA)은 Windows IKE Extension의 취약점(CVE-2026-33824)이 실제 악용되고 있다고 경고했다. 이 취약점은 모든 지원되는 Windows 10, 11, 서버 버전에 영향을 주며, 공격자는 권한 없이 UDP 포트 500 또는 4500을 통해 악의적인 패킷을 보내 코드 실행이 가능하다. CISA는 정부 기관에 3일 이내에 장치를 보호하도록 지시했으며, 모든 네트워크 방어자에게 패치를 우선시할 것을 권고했다.

CVE-2026-33824
CRITICAL글로벌 · 취약점 · 2026년 8월 19일데일리시큐

MLflow 치명적 SSRF 취약점 실제 공격…클라우드 자격증명 탈취 시도 확인

MLflow의 치명적인 SSRF 취약점이 실제 공격에 악용되며 클라우드 자격증명 탈취가 시도된 것으로 확인됐다. 또한, 산업제어 환경의 FUXA 소프트웨어를 겨냥한 공격성 스캐닝도 관측되어 인터넷 노출 시스템의 보안 점검이 필요하다.

CVE-2026-25895 · CVE-2026-64849
HIGH글로벌 · 취약점 · 2026년 8월 19일日 JPCERT/CC

주간 보고서: 여러 Elastic 제품에 취약점

JPCERT/CC 주간 보고서에 따르면, 여러 제품에서 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있으며, 관련 제품을 사용하는 경우 즉시 조치가 필요합니다.

CVE-2026-59309 · CVE-2026-59310 · CVE-2026-63077 · CVE-2026-8452
HIGH글로벌 · 취약점 · 2026년 8월 19일日 JPCERT/CC

PostgreSQL 등 여러 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면 PostgreSQL, Elastic, VMware 등 여러 제품에 취약점이 발견되어 패치가 권고된다. 일부 취약점은 이미 악용되고 있으며, 사용자는 즉시 조치를 취할 것을 당부받는다.

CVE-2026-59309 · CVE-2026-59310 · CVE-2026-63077 · CVE-2026-8452
HIGH글로벌 · 취약점 · 2026년 8월 18일The Hacker News

Microsoft Copilot Personal 취약점 통해 한 번 클릭으로 데이터 유출 가능

Varonis Threat Labs는 Microsoft Copilot Personal에 존재하는 3가지 취약점을 발견하여 Microsoft에 보고하고 패치가 배포되었다고 발표했다. 이 취약점은 CoSnitch라고 명명되었으며, 조작된 링크를 클릭하는 것만으로 연결된 앱에서 데이터를 유출할 수 있다. 공격자는 사용자가 인증된 세션에서 프롬프트를 실행하고, 연결된 서비스를 통해 데이터를 악의적인 웹후크로 전송할 수 있다. Microsoft는 Copilot이 사용자의 권한을 확장하지 않고 기존 접근 권한만 사용한다고 밝혔다.

CVE-2026-24299 · CVE-2026-24301
HIGH글로벌 · 취약점 · 2026년 8월 18일The Hacker News

해커들이 MLflow SSRF 취약점 악용해 클라우드 자격 증명 유출

MLflow와 FUXA의 두 중대한 취약점이 악용되고 있으며, 공격자들이 클라우드 메타데이터 서비스를 타겟으로 자격 증명과 시크릿을 유출하고 있다. 영향을 받는 시스템은 즉시 패치하고 보안 로그를 점검해야 한다.

CVE-2026-25895 · CVE-2026-64849
CRITICAL글로벌 · 취약점 · 2026년 8월 18일theregister

CISA, 공공기관에 3일 내 Ray RCE 취약점 수정 촉구

CISA는 Ray RCE 취약점이 실제 악용되고 있으므로 공공기관에 3일 이내에 패치를 적용할 것을 권고하고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 18일theregister

Apple, 이미지 처리 취약점 보완

Apple이 이미지 처리 과정에서 발생할 수 있는 스파이웨어 악용 취약점을 수정했다. 이 취약점은 보안 위협으로 인식되어 패치가 이루어졌다.

HIGH글로벌 · 취약점 · 2026년 8월 18일zdnet

Apple, iOS 26.6.1로 29개 보안 취약점 패치

Apple은 iOS 26.6.1을 통해 29개의 보안 취약점을 수정했다. 이 업데이트는 사용자의 장치를 보호하기 위해 설치하는 것이 권장된다. 일부 취약점은 앱이 민감한 정보를 유출할 수 있으며, 운영 체제 커널과 WebKit에 영향을 미친다.

HIGH글로벌 · 취약점 · 2026년 8월 18일美 CISA

CISA Malcolm에서 다수의 보안 취약점 발견

CISA Malcolm에서 여러 보안 취약점이 발견되어 공격자가 서비스 거부 상태를 유발하거나 임의 코드를 실행할 수 있는 문제가 확인되었다. 취약점은 파일 업로드, 경로 순회, 권한 부여 오류 등 다양한 유형이며, 제조사는 버전 26.06.1, 26.07.0, 26.08.0을 통해 문제를 해결했다.

CVE-2026-19670 · CVE-2026-19671 · CVE-2026-55676 · CVE-2026-63133 +2
HIGH글로벌 · 취약점 · 2026년 8월 18일美 CISA

시멘스 Simcenter Nastran 스택 오버플로우 취약점 발견

시멘스 Simcenter Nastran은 악의적인 문자열을 파일 인수로 읽을 때 스택 오버플로우 취약점이 발생할 수 있다. 사용자가 영향을 받은 애플리케이션 바이너리와 악성 문자열을 실행하게 되면 공격자가 현재 프로세스 컨텍스트에서 원격 코드 실행이 가능하다. 시멘스는 영향을 받은 제품의 최신 버전으로 업데이트를 권고한다.

CVE-2026-59086
CRITICAL북미 · 취약점 · 2026년 8월 18일BleepingComputer

CISA, Windows Task Host 취약점 악용 확인

CISA는 랜섬웨어 조직이 4월에 악용 중이라고 경고한 고위험 Windows Task Host 취약점(CVE-2025-60710)이 여전히 악용되고 있다고 확인했습니다. 이 취약점은 2025년 11월에 패치되었으며, 공격자는 시스템 권한을 얻어 장치를 완전히 제어할 수 있습니다. CISA는 FCEB 기관들에게 시스템 보호를 위해 2주를 주었으며, KEV 카탈로그에 이 취약점을 추가했습니다.

CVE-2025-60710 · CVE-2026-45659
CRITICAL글로벌 · 취약점 · 2026년 8월 18일The Hacker News

CISA, 브라우저 기반 RCE 유발 Ray 취약점 적극 악용되고 있다고 경고

CISA는 Ray의 취약점(CVE-2025-62593)이 브라우저를 통해 원격 코드 실행(RCE)을 유발할 수 있으며, 이 취약점이 실제로 악용되고 있다고 경고했다. Ray는 인공지능 및 머신러닝 작업을 확장하기 위한 오픈소스 분산 컴퓨팅 프레임워크이다.

CVE-2025-62593
HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

GitLab, 비인증 공격자가 공개 프로젝트 삭제할 수 있는 중대 보안 취약점 패치

GitLab은 비인증 공격자가 원격으로 공개 프로젝트와 사용자 데이터를 수정하거나 삭제할 수 있는 중대 보안 취약점(CVE-2026-19478)을 해결하기 위해 보안 업데이트를 발표했습니다. 해당 취약점은 CVSS 점수 9.4를 받았으며, 2026년 8월 17일에 발표되었습니다. 영향을 받는 버전은 18.2부터 18.11.11 이전, 19.0 이전, 19.1 이전, 19.2 이전 버전이며, 패치된 버전은 GitLab 19.2.4, 19.1.6, 19.0.8, 18.11.11입니다.

CVE-2026-19478 · CVE-2026-19650
HIGH글로벌 · 취약점 · 2026년 8월 17일SANS ISC

Apple, iOS 및 macOS에 108개 취약점 패치

Apple은 iOS/iPadOS 26 및 18, macOS 26에 대한 업데이트를 발표하여 108개의 보안 취약점을 수정했습니다. 이 업데이트는 최근 발표된 macOS의 화면 공유 취약점 대응 이후 약 2주 만에 이루어졌으며, 대부분의 취약점은 iOS 18에만 영향을 미칩니다. 패치된 취약점 중 일부는 WebKit, ImageIO, Kernel 등 핵심 시스템 구성요소에 영향을 주며, 악의적인 앱이나 웹 콘텐츠를 통해 시스템 종료, 메모리 손상, 민감한 사용자 데이터 접근 등의 문제가 발생할 수 있습니다.

CVE-2026-28958 · CVE-2026-28973 · CVE-2026-28984 · CVE-2026-28990 +45
HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Snowflake GitHub Actions 취약점 발견 및 수정

Wiz 연구원들은 Snowflake의 GitHub Actions 워크플로우에 명령 주입 취약점이 존재함을 발견했다. 이 취약점은 GitHub 이슈를 통해 악의적인 입력이 워크플로우 내에서 실행될 수 있도록 했으며, Snowflake는 해당 문제를 수정했다. GitHub는 이와 같은 주입 취약점에 대한 경고를 이미 내놓은 바 있다.

HIGH글로벌 · 취약점 · 2026년 8월 17일The Hacker News

Forminator WordPress 플러그인의 잠재적 RCE 취약점 발견

Forminator WordPress 플러그인에 잠재적 RCE 취약점이 발견되어, 비인증 공격자가 악의적인 PHP 파일을 업로드하여 원격 코드 실행이 가능하다. 이 취약점은 CVE-2026-15748로 추적되며, 2026년 7월 31일에 1.56.2 버전에서 해결되었다.

CVE-2026-15748 · CVE-2026-15826
CRITICAL글로벌 · 취약점 · 2026년 8월 17일BleepingComputer

Certighost 취약점: Active Directory 인증 기관의 권한 누수 문제

Certighost(CVE-2026-54121) 취약점은 Active Directory 인증 기관(AD CS)의 'chase' 기능을 악용해 도메인 컨트롤러 인증서를 조작할 수 있는 보안 취약점입니다. 공격자는 일반 도메인 사용자 권한으로도 인증 기관을 조작해 도메인 전체를 탈취할 수 있습니다. Microsoft는 2026년 7월 14일에 패치를 배포했으며, CVSS 점수 8.8을 기록했습니다.

CVE-2026-54121
CRITICAL글로벌 · 취약점 · 2026년 8월 17일美 CISA

CISA, 알려진 공개 취약점 목록(KEV)에 1개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점(CVE-2025-62593)을 알려진 공개 취약점(KEV) 목록에 추가했다. 이 취약점은 공격자들이 자주 악용하는 공격 벡터로, 연방 정부 기관에 중대한 위험을 초래한다.

CVE-2025-62593

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.