macOS의 화면 공유 기능에 인증 취약점 발견
JPCERT/CC는 macOS의 화면 공유 기능에 인증 취약점이 존재한다고 발표했습니다. 해당 문제는 수정된 버전으로 업데이트하여 해결할 수 있습니다.
JPCERT/CC는 macOS의 화면 공유 기능에 인증 취약점이 존재한다고 발표했습니다. 해당 문제는 수정된 버전으로 업데이트하여 해결할 수 있습니다.
16년 전에 발견된 SQLite 버그가 지난해 Tailscale의 서비스 장애를 일으켰다는 분석이 나왔다. 이 버그는 오랫동안 잠재해 있었으며, 최근까지 영향을 미쳤다.
시스코 방화벽과 VPN 장비에서 인증 없이 원격으로 재부팅 가능한 취약점이 실제 공격에 악용되고 있다. 시스코는 패치를 배포했으며, CISA도 해당 취약점을 알려진 악용 취약점으로 지정했다.
Adobe Commerce와 Magento 플랫폼의 심각한 취약점(CVE-2026-71362)이 악용되고 있으며, 이로 인해 고객 계정이 해킹될 수 있다. Adobe는 해당 취약점을 포함한 7개의 보안 문제를 긴급 패치했으며, 보안 업체 Sansec는 해당 취약점의 실제 공격 시도를 이미 차단하고 있다고 밝혔다.
북한 해킹 그룹 Lazarus가 Microsoft Windows의 제로데이 취약점(CVE-2026-68820)를 악용하여 방어 및 항공우주 기업을 표적으로 하여 새로운 백도어를 배포하고 있다. 공격은 가짜 채용 제안을 통해 LinkedIn 등 플랫폼을 통해 진행되며, 악성 PDF 또는 트로이 목록 PDF 뷰어를 통해 시스템에 침투한다. 공격자는 AFD.sys 드라이버의 권한 상승 취약점을 이용하여 SYSTEM 권한을 얻고, ForestTiger 및 MISTPEN 등의 악성코드를 배포하여 시스템을 완전히 제어하고 보안 조치를 우회한다.
마이크로소프트가 8월 정기 보안 업데이트를 발표하며, 이미 실제 공격에 악용된 윈도 커널 권한 상승 취약점 CVE-2026-68820을 포함했다. 체크포인트 리서치는 북한 연계 해킹그룹 라자루스가 이 취약점을 제로데이로 사용했다고 분석했다. 또한, 인증 없이 원격 공격이 가능한 CVSS 9.8 취약점 4건과 셰어포인트 공격 체인을 차단하는 패치가 포함되어 있다.
북한 해커 그룹 Lazarus가 Windows 제로데이 취약점(CVE-2026-68820)를 악용해 방어 분야 기업을 표적으로 삼는 Operation Dream Job 캠페인을 진행하고 있습니다. Microsoft는 이번 취약점을 이달의 보안 업데이트에서 패치했으며, 이 취약점은 로컬 사용자가 특수하게 제작된 애플리케이션을 실행함으로써 SYSTEM 권한을 얻을 수 있습니다. Lazarus는 이번 취약점을 활용해 새로운 FudModule 커널 모드 루트킷을 통해 권한을 상승시키고, Troy라는 새로운 백도어를 배포했습니다. 공격은 유럽과 인도의 방어, 항공우주, 항공 분야 기업을 주요 표적으로 삼고 있으며, 최근에는 프랑스의 기관을 침해한 후 피싱 공격을 확장했습니다.
Microsoft는 8월 패치 토요일에서 421개의 보안 취약점을 수정했으며, 그 중 하나는 이미 악용된 제로데이 취약점입니다. 사용자는 이 업데이트를 즉시 설치하여 시스템 보안을 강화해야 합니다.
Microsoft SharePoint의 중요 취약점(CVE-2026-55040)이 이미 공격에 활용되고 있으며, Microsoft는 7월 보안 업데이트를 통해 패치를 발표했습니다. CISA는 SharePoint 서버를 인터넷에 노출하지 않도록 권고하고 있습니다.
OpenAI, Anthropic, Google의 API에서 발견된 취약점으로 인해 약한 AI 모델이 강력한 모델의 추론 과정을 해독할 수 있는 문제가 발생했다. 연구팀은 이 취약점을 통해 API 키, 비밀번호 등 민감한 정보를 추출할 수 있음을 밝혔으며, 공격자는 공개된 로그를 통해 암호화된 추론 블록을 재생하여 정보를 유출할 수 있었다. 해당 취약점은 개발자가 로그를 공유할 때 발생하며, 현재는 보완 조치가 이루어졌다고 연구팀은 밝혔다.
애도비는 ColdFusion, Commerce, Campaign Classic에 영향을 주는 중대 보안 취약점을 수정한 업데이트를 발표했습니다. 이 취약점은 임의 코드 실행 및 권한 상승을 유발할 수 있으며, 일부는 CVSS 10.0 점수를 받았습니다. 관리자는 72시간 이내에 패치를 적용하는 것이 권장됩니다.
보안 연구원 Nightmare Eclipse는 Microsoft가 2026년 8월 패치 투데이 보안 업데이트를 발표한 후 새로운 Microsoft Defender 제로데이 공격인 'ShieldBreak'를 공개했다. 이 취약점은 6월에 발견된 RoguePlanet 권한 상승 취약점의 우회 방법으로, 완전히 패치된 Windows 10, 11 및 Windows Server 시스템에서 SYSTEM 권한을 얻을 수 있다. Tharros의 Will Dormann 분석가는 이 공격이 Microsoft Defender가 활성화된 경우에만 작동한다고 확인했다.
보안 업체 QUIRSO에 따르면, 해커들이 최근 패치된 VMware vCenter의 심각한 취약점(CVE-2026-59310)을 악용해 시스템에 지속적인 원격 접근을 시도하고 있습니다. 이 취약점은 네트워크 접근 권한을 가진 공격자가 임의 코드를 실행할 수 있도록 하며, 공격자는 reverse_ssh 도구를 사용해 지속성을 확보했습니다.
SAP는 Commerce Cloud의 최대 심각도 보안 취약점 CVE-2026-58231을 수정하는 패치를 발표했다. 이 취약점은 인증되지 않은 공격자가 임의 코드를 실행할 수 있는 위험을 초래한다. SAP는 고객에게 패치를 적용하고 업데이트된 버전을 재배포할 것을 권고하고 있으며, 패치 전에는 IP 필터를 설정해 취약한 엔드포인트에 대한 접근을 제한하는 임시 조치를 제안했다. 또한, 8월 보안 업데이트로 다른 3개의 심각한 취약점을 수정했다.
보안 연구원이 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldBreak의 증명 개념(PoC)을 발표했습니다. 이 취약점은 CVE-2026-50656의 패치를 우회하여 시스템 수준 권한을 얻을 수 있습니다. 연구원은 패치가 제대로 적용되지 않았다고 주장하며, 최신 Windows 11 및 Windows Server 2025에서 100% 성공률을 보였다고 밝혔습니다.
Cisco는 Secure Firewall ASA 및 FTD 소프트웨어에 영향을 주는 새로운 취약점(CVE-2026-20349)이 악용되고 있다고 경고했다. 이 취약점은 HTTP 요청 처리 시 부적절한 오류 확인으로 인해 인증되지 않은 공격자가 원격으로 DoS 공격을 유발할 수 있다. Cisco는 보안 고지에서 이 취약점이 특정 설정을 사용하는 장비에 영향을 주며, 여러 버전의 ASA 및 FTD에 패치가 제공되었다고 밝혔다. 또한, 이 취약점은 CISA의 KEV 목록에 추가되어 연방 정부 기관이 2026년 8월 14일까지 패치를 적용하도록 요구받고 있다.
마이크로소프트는 2026년 8월 보안 업데이트를 발표하며, CVE-2026-68820과 같은 취약점이 악용되고 있음을 공개했습니다. 사용자는 Microsoft Update 또는 Windows Update를 통해 패치를 적용할 것을 권고합니다.
메타베이스의 제로데이 취약점이 실제 공격에 악용돼 여러 기업의 고객정보가 유출됐다. 취약점은 SQL 인젝션 공격을 통해 관리자 권한을 확보할 수 있으며, 피해 기업들의 고객정보가 유출된 것으로 확인됐다.
국내 공공기관과 금융기관의 웹서비스에서 사용되는 PC 보안·인증 모듈에서 원격코드 실행이 가능한 제로데이 취약점이 발견되어 사용 기관들의 긴급 점검이 필요하다. 78리서치랩은 해당 취약점을 분석한 결과, 공격자가 워터링홀 공격을 통해 이용자의 PC를 감염시킬 수 있다고 경고했다.
마이크로소프트가 이번 달 패치 투데이에서 421개의 취약점을 수정했으며, 러시아 해커들이 이미 그 중 하나를 공격했다. 또한, 온프레미스 SharePoint의 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.
Microsoft는 이번 달 398개의 보안 취약점을 수정하는 업데이트를 발표했습니다. 이 중 하나는 이미 악용되고 있는 제로데이 취약점입니다. Microsoft는 최근 AI의 도움으로 취약점 발견이 늘어나면서 패치 빈도가 높아지고 있다고 밝혔습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.