NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 17시간 전
CRITICAL글로벌 · 취약점 · 2026년 8월 11일The Hacker News

마이크로소프트, 398개 보안 취약점 패치 발표

마이크로소프트는 398개의 보안 취약점을 수정하는 월간 보안 업데이트를 발표했습니다. 그 중 CVE-2026-68820은 현재 공격에 사용되고 있는 제로데이 취약점입니다. 또한, 인증 없이 원격 코드 실행이 가능한 4개의 심각한 취약점과 SharePoint 체인의 후속 패치가 포함되어 있습니다.

CVE-2026-55040 · CVE-2026-59124 · CVE-2026-62815 · CVE-2026-62878 +3
CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, ASA 및 FTD VPN 취약점 경고

시스코는 보안 방화벽 ASA와 FTD 소프트웨어에 존재하는 고심각도 디니얼-오브-서비스 취약점이 원격으로 장치를 중단시키는 공격에 악용되고 있다고 경고했다. CVE-2026-20349로 추적되는 이 취약점은 HTTP 요청 처리 시 오류 확인이 부족한 것으로 인해 발생하며, 공격자는 영향을 받는 장치에 특수 제작된 HTTP 요청을 보내 장치를 재시작시켜 서비스 거부 상태를 유발할 수 있다. 시스코는 영향을 받는 버전에 대한 핫픽스를 발표하고, 즉시 업그레이드를 권고하고 있다.

CVE-2026-20349
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

Zoom 주석 기능 취약점, 회의 참가자 클라이언트 해킹 가능

Zoom의 주석 도구에 존재하는 취약점으로 인해 회의 참가자가 다른 참가자의 클라이언트를 해킹할 수 있었다. 이 취약점은 6월과 7월에 패치가 배포되었으며, 현재까지 악용 보고는 없으나, 보안 연구사가 AI 모델을 활용해 하루 만에 악용 방법을 개발했다. Zoom은 이 취약점을 CVE-2026-53413, CVE-2026-53414, CVE-2026-53415로 분류하고 있으며, CVSS 점수는 각각 8.3, 6.5, 8.3이다.

CVE-2026-53413 · CVE-2026-53414 · CVE-2026-53415
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

마이크로소프트 2026년 8월 패치 투데이, 400개 취약점 수정

마이크로소프트는 2026년 8월 패치 투데이를 통해 400개의 보안 취약점을 수정했다. 이 중 3개는 제로데이 취약점으로, 하나는 실제 공격에서 악용되고 있으며 다른 두 개는 공개된 상태였다. 패치된 취약점 중에는 권한 상승, 원격 코드 실행, 정보 유출 등이 포함된다. 보안 연구소 Check Point는 북한 해커 그룹 라자루스가 하나의 제로데이를 악용해 새로운 루트킷을 배포했다고 밝혔다.

CVE-2026-62832 · CVE-2026-68820 · CVE-2026-72971
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

Windows 11 KB5121003 & KB5120240 누적 업데이트 발표

Microsoft는 Windows 11의 KB5121003 및 KB5120240 누적 업데이트를 발표하여 보안 취약점 400개를 수정하고 다양한 기능 개선을 제공했습니다. 이번 업데이트는 2026년 8월 패치 투데이로, 사용자는 설정에서 업데이트를 확인하거나 Microsoft Update 카탈로그에서 수동으로 설치할 수 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자, AI 지원 SharePoint 공격 체인 공개

보안 연구자들이 AI를 활용해 Microsoft SharePoint 서버에 무단 접근할 수 있는 취약점을 발견했습니다. 이 취약점은 SharePoint Server의 여러 버전에 영향을 주며, 공격자는 인증 없이 원격 코드 실행이 가능합니다. Microsoft는 7월 업데이트로 이 취약점을 해결했으나, SharePoint Server 2016 및 2019는 지원 종료일이 지난 상태입니다.

CVE-2026-55040 · CVE-2026-63520
HIGH글로벌 · 취약점 · 2026년 8월 11일jp

Microsoft 제품의 보안 업데이트 및 CVE-2026-68820 취약점 경고

Microsoft는 2026년 8월 12일 제품 보안 업데이트를 발표했다. CVE-2026-68820 취약점은 이미 악용되고 있으며, 즉시 패치가 필요하다. Windows Update를 통해 자동으로 보안 업데이트가 제공되며, 관리자는 빠르게 적용해야 한다.

CVE-2026-68820
CRITICAL글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

CISA: Microsoft SharePoint 취약점이 랜섬웨어 공격에 악용되고 있음

CISA는 Microsoft SharePoint의 높은 심각도 취약점(CVE-2026-45659)이 7월 초부터 랜섬웨어 공격에 악용되고 있다고 확인했습니다. 이 취약점은 신뢰되지 않은 데이터의 역직렬화 문제로 인해 낮은 권한의 공격자가 패치되지 않은 SharePoint 서버에서 임의 코드를 실행할 수 있습니다.

CVE-2026-33825 · CVE-2026-45659
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

악성 SIM 카드가 모뎀 내 코드 실행 가능

연구팀은 악성 SIM 카드가 모뎀을 통해 공격자의 코드를 실행할 수 있음을 발견했다. 이 취약점은 전기차 충전기, 산업 라우터, 차량 텔레매틱스 단위 등에 내장된 모뎀에서 발생하며, Qualcomm 프로세서를 사용하는 9대 중 일부가 영향을 받는 것으로 나타났다. 연구팀은 이 취약점을 해결하기 위해 인터페이스를 비활성화하거나 강화할 것을 권고하고 있다.

CVE-2025-48618
CRITICAL북미 · 취약점 · 2026년 8월 11일美 CISA

CISA, 3개의 알려진 악용 취약점 KEV 목록에 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 3개의 취약점을 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 Cisco ASA/FTD, Microsoft Windows, Metabase의 보안 문제로, 연방 정부 기관이 빠른 대응을 요구받고 있다.

CVE-2026-20349 · CVE-2026-68820 · CVE-2026-72898
HIGH글로벌 · 취약점 · 2026년 8월 11일BleepingComputer

시스코, 클라마비의 고위험 취약점 경고

시스코는 클라마비(ClamAV)의 ZIP 아카이브 파서에 존재하는 두 개의 고위험 취약점(CVE-2026-20337 및 CVE-2026-20338)을 발표했습니다. 이 취약점은 제한 없는 경계 검사 및 메모리 처리 문제로 인해 원격 공격자가 DoS 공격을 수행할 수 있습니다. 시스코는 이 취약점에 대한 개념 증명(PoC) 공격 코드가 이미 공개되었으며, 8월 7일에 버전 1.5.4로 패치했다고 밝혔습니다.

CVE-2026-20337 · CVE-2026-20338
HIGH글로벌 · 취약점 · 2026년 8월 11일The Hacker News

연구자들, USB 자동설치 기능을 Windows 11 시스템 장악에 악용

보안 연구자들이 Windows 11의 Plug and Play 기능을 악용하여 SYSTEM 권한을 획득하는 방법을 발견했습니다. 이 취약점은 물리적 USB 장치를 모방하거나 원격 데스크톱을 통해 USB 트래픽을 전달하여 악성 코드를 실행할 수 있습니다. Microsoft는 해당 기능이 기본적으로 비활성화되어 있으며, 관리자는 필요하지 않다면 해당 설정을 비활성화할 수 있다고 밝혔습니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 10일BleepingComputer

CISA, SonicWall SMA1000 취약점 악용 경고

CISA는 랜섬웨어 조직들이 최근 패치된 SonicWall SMA1000의 취약점을 악용하고 있다고 확인했다. 이 취약점은 7월 중순에 패치되었으나, 이미 6월 말부터 악성 행위자들이 제로데이 공격에 사용하고 있었다. CISA는 해당 취약점을 KEV 카탈로그에 추가하며 3일 이내에 패치를 완료할 것을 권고했다.

CVE-2026-15409 · CVE-2026-15410
CRITICAL글로벌 · 취약점 · 2026년 8월 10일theregister

사이버 취약점 대규모 점검, 영국 해군 드론이 중국에 데이터 전송하는 사례 발견

영국 해군 드론이 중국에 데이터를 전송하는 취약점이 발견되어 사이버 보안 점검이 강화되고 있다. 이 외에도 러시아의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, 악성코드 월드, 오픈소스 보안 이슈 등 다양한 보안 동향이 보도되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 10일BleepingComputer

Progress LoadMaster 취약점이 실제 공격에 악용되고 있다

미국 사이버보안청(CISA)은 Progress Kemp LoadMaster의 중요 취약점이 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 인증 없이도 임의 명령을 실행할 수 있게 하며, 300개 이상의 인스턴스가 노출되어 있다. CISA는 3일 이내에 패치를 완료하라고 지시했다.

CVE-2026-8037
HIGH글로벌 · 취약점 · 2026년 8월 8일The Hacker News

Atlassian Rovo가 Jira 및 Confluence 데이터를 공격자에게 전송될 수 있는 취약점 발견

Atlassian의 Rovo 보조 도구가 공격자의 조작을 통해 Jira 및 Confluence 데이터를 외부 서버로 전송할 수 있는 취약점이 발견되었다. 두 보안 회사가 각각 다른 방법으로 이 취약점을 발견했으며, 하나는 이미 패치되었고 다른 하나는 여전히 개방된 상태이다.

CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

Metabase 제로데이 취약점 악용으로 관리자 권한 우회 침해 발생

Metabase는 최고 심각도 보안 취약점이 실제 악용되며, 관리자 권한을 우회할 수 있는 제로데이 공격을 받았다고 경고했다. 취약점은 SQL 주입을 통해 데이터베이스에 접근할 수 있게 하며, 사용자는 즉시 보안 패치를 적용할 것을 권고받고 있다.

CVE-2023-38646
CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

N-able, N-central 보안 취약점 공개 및 패치 발표

N-able은 최근 공개된 N-central의 보안 취약점(CVE-2026-18577)에 대한 새로운 핫픽스를 발표했습니다. 이 취약점은 인증 우회 및 계정 탈취가 가능하며, 미국 사이버보안청(CISA)에 의해 실제 악용되고 있는 것으로 확인되었습니다. N-able은 공격자가 관리 시스템에 접근하고 지속적으로 머무를 수 있도록 허용하는 공격을 차단하기 위해 추가 보호 조치를 강화했습니다.

CVE-2026-18556 · CVE-2026-18577
CRITICAL글로벌 · 취약점 · 2026년 8월 8일The Hacker News

프로그레스 케임프 로드마스터 취약점, CISA KEV 목록에 추가

CISA는 프로그레스 케임프 로드마스터의 심각한 보안 취약점(CVE-2026-8037)을 KEV 목록에 추가했습니다. 이 취약점은 비인증 공격자가 임의 코드 실행을 유발할 수 있는 명령어 주입 취약점입니다. 최근 41일간 792건의 공격 시도가 18개국에서 관측되었으며, FCEB 기관은 8월 10일까지 패치를 적용할 것을 권고받고 있습니다.

CVE-2026-8037
CRITICAL글로벌 · 취약점 · 2026년 8월 7일BleepingComputer

Metabase SQLi 제로데이 취약점이 고객 데이터 유출 공격에 악용

Metabase는 SQL 인젝션 제로데이 취약점이 공격에 악용되어 고객 인스턴스가 침해당했다고 발표했습니다. Framework와 Tally를 포함한 고객들의 데이터가 유출된 것으로 확인되었습니다. 취약점은 이미 패치되었으며, 사용자들에게 즉시 업데이트를 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 7일theregister

N-able God mode 취약점: 공격자가 고객 네트워크에 도달한 사실 확인

N-able의 God mode 취약점이 공격자에 의해 악용되어 고객 네트워크에 침투한 사실이 확인되었으며, 두 번째 핫픽스가 발표되었다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.