NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 15시간 전
HIGH글로벌 · 취약점 · 3일 전美 CISA

ABB Ability Edgenius 제품의 취약점(CVE-2026-31431) 및 패치 정보

ABB Ability Edgenius 제품에서 CVE-2026-31431이라는 Linux 커널 취약점이 발견되어, 해당 취약점을 해결하는 업데이트가 제공되고 있습니다. 이 취약점은 로컬 인증 사용자나 탈취된 컨테이너 워크로드가 시스템에 루트 권한을 얻을 수 있는 위험을 초래할 수 있습니다.

CVE-2026-31431
HIGH글로벌 · 취약점 · 3일 전美 CISA

미쓰비시 GX Works3 및 Motion Control Settings 취약점 경고

미쓰비시 GX Works3 및 Motion Control Settings 제품에서 인증 알고리즘 구현 오류로 인해 로컬 공격자가 무효한 블록 암호로 인증을 우회할 수 있는 취약점(CVE-2026-15688)이 발견되었습니다. 사용자는 보안 버전 2로 업데이트하고 네트워크 접근을 제한하는 등 대응 조치가 필요합니다.

CVE-2026-15688
HIGH글로벌 · 취약점 · 3일 전美 CISA

Schneider Electric, PowerChute Serial Shutdown 보안 취약점 공개

Schneider Electric는 PowerChute Serial Shutdown 제품에 보안 취약점이 존재한다고 발표했습니다. 해당 취약점은 인증 시도 횟수 제한 부족으로 인해 공격자가 사용자 계정에 무단 접근할 수 있는 위험이 있습니다. 버전 1.5 이하가 영향을 받으며, 버전 1.6으로 업데이트하여 패치를 적용할 것을 권고합니다.

CVE-2026-13348
HIGH글로벌 · 취약점 · 3일 전The Hacker News

BIND 9 업데이트로 14개 보안 취약점 수정

Internet Systems Consortium(ISC)은 9월 16일에 공개한 14개의 보안 취약점을 수정하기 위해 BIND 9.20.29 및 9.21.26 버전을 발표했습니다. 이 중 하나는 DNS-over-HTTPS(DoH)를 사용하는 모든 BIND 서버에 영향을 줄 수 있는 취약점입니다. 공격자는 유효하지 않은 SIG(0) 서명을 포함한 단일 요청으로 서버 프로세스를 중단시킬 수 있습니다. ISC는 이 14개 취약점이 악용되고 있는 것으로 알고 있지 않다고 밝혔습니다.

CVE-2026-19033 · CVE-2026-19662 · CVE-2026-19666 · CVE-2026-19667 +8
CRITICAL글로벌 · 취약점 · 3일 전BleepingComputer

시스코, 최고 심각도 ISE 제로데이 공격 발생 경고

시스코는 Cisco ISE의 최고 심각도 제로데이 취약점(CVE-2026-76460)이 실제 공격에 악용되고 있다고 경고하며 보안 업데이트를 발표했습니다. 이 취약점은 인증 우회 공격을 통해 시스템에 무단 접근할 수 있습니다.

CVE-2026-20176 · CVE-2026-20211 · CVE-2026-20284 · CVE-2026-20307 +2
HIGH글로벌 · 취약점 · 3일 전보안뉴스

AI 비서 조종하는 확장 프로그램 취약점 발견

브라우저 확장 프로그램 하나만 설치하면 AI 비서를 공격자가 조종할 수 있다는 연구 결과가 발표되었다. 보안기업 포에버시큐리티는 다섯 가지 AI 제품에서 이 공격이 가능하다는 것을 시연했다.

CVE-2026-0628 · CVE-2026-55945
HIGH글로벌 · 취약점 · 4일 전SANS ISC

호텔리티 애플리케이션을 타겟으로 한 스캔 활동

호텔리티 애플리케이션을 타겟으로 한 스캔 활동이 확인되었다. 취약한 PIAF-HMS 시스템에 SQL 인젝션 취약점이 발견되었으며, 공격자는 관리자 페이지와 관련 경로를 탐색하고 있다. 공격의 출처 IP는 보안 취약한 호스팅 업체와 연결되어 있으며, 호텔 시스템이 공격 대상으로 주목받고 있다.

CRITICAL글로벌 · 취약점 · 4일 전theregister

Google Pixel 휴대폰, 제로클릭 공격으로 해킹당해

Google Pixel 휴대폰이 제로클릭 공격을 통해 해킹당한 사건이 보도되었다. 이는 사용자가 어떤 조치도 취하지 않은 상태에서 공격이 이루어졌다는 점에서 심각한 보안 문제를 드러낸다.

HIGH글로벌 · 취약점 · 4일 전The Hacker News

해커들이 Issabel Framework 취약점 악용해 인증 없이 OS 명령 실행

Issabel Framework의 CVE-2026-89026 취약점이 실제 악용되고 있으며, 이로 인해 인증 없이 임의의 OS 명령을 실행할 수 있다. 패치가 이미 제공되었으나, 악용 규모와 공격자에 대한 구체적 정보는 아직 알려지지 않았다.

CVE-2026-89026
HIGH글로벌 · 취약점 · 4일 전The Hacker News

하나의 브라우저 확장 프로그램이 AI 보조 도구를 해킹할 수 있다는 취약점 발견

보안 연구자들이 크롬, 코멧, 엣지, 오페라 네온, 클라우드 등 5개의 크롬리움 기반 제품에 내장된 AI 보조 도구가 단일 브라우저 확장 프로그램을 통해 해킹될 수 있음을 밝혀냈다. 연구팀은 각 제품의 AI가 브라우저 내에서 파일 접근, 카메라 및 마이크 작동 등 다양한 권한을 가진 상태에서 공격에 노출될 수 있다고 경고했다. 일부 취약점은 이미 패치되었으나, 일부는 여전히 해결되지 않은 상태이며, 사용자들에게 확장 프로그램 설치에 주의를 당부했다.

CVE-2026-0628 · CVE-2026-55945
HIGH글로벌 · 취약점 · 4일 전데일리시큐

구글 픽셀 모뎀 제로데이 실제 악용…사용자 조작 없이 권한 상승

구글이 픽셀 스마트폰의 셀룰러 모뎀에서 발견된 제로데이 취약점이 실제 표적 공격에 악용된 정황을 확인하고 보안 업데이트를 배포했다. CVE-2026-58704는 사용자 조작 없이 권한을 상승시킬 수 있는 취약점으로, 공격자는 네트워크 접근을 통해 악용할 수 있다.

CVE-2026-58704
CRITICAL글로벌 · 취약점 · 4일 전데일리시큐

우커머스 플러그인 치명적 취약점 실제 악용…PHP 웹셸 심어 사이트 장악

워드프레스 기반 온라인 쇼핑몰에서 사용하는 우커머스 도매 리드 캡처 플러그인의 치명적 취약점이 실제 악용되고 있다. 공격자는 별도 로그인 없이 악성 PHP 파일을 업로드해 웹셸을 설치하고 사이트를 장악할 수 있다. CVE-2026-27540 취약점은 CVSS 9.8점이며, 2026년 2월 20일 공개됐다. 6,000개 워드프레스 사이트에서 사용되고 있으며, 2.0.3.2 버전에서 패치가 적용됐다. 공격은 6월부터 집중적으로 발생했으며, 10만건 이상의 악용 시도가 차단된 것으로 나타났다. 워드프레스 사용자는 플러그인을 최신 버전으로 업데이트하고, 서버 파일과 로그를 점검해야 한다. 또한, 더 이벤트 캘린더 플러그인에서도 인증 없이 원격 코드 실행이 가능한 치명적 취약점이 발견되어 60만개 이상의 사이트에 영향을 주고 있다.

CVE-2026-27540 · CVE-2026-78006 · CVE-2026-78159
CRITICAL글로벌 · 취약점 · 4일 전데일리시큐

브이엠웨어 vCenter 치명적 RCE 실제 악용…ESXi 랜섬웨어 공격까지 확인

브이엠웨어 vCenter 서버의 치명적 원격코드실행 취약점이 실제 공격에 악용되고 있으며, 일부 사례에서는 ESXi 서버까지 접근해 랜섬웨어가 실행된 것으로 확인됐다. 패치가 배포된 후 공격이 발생했으며, 47개국 361개 IP가 공격 인프라와 통신한 흔적이 발견되었다.

CVE-2026-59310
CRITICAL글로벌 · 취약점 · 4일 전데일리시큐

시스코 이메일 보안장비 제로데이 악용…악성 메일 한 통에 ‘루트 권한’ 탈취

시스코 시큐어 이메일 게이트웨이에서 인증 없이 원격으로 시스템 최고 권한을 탈취할 수 있는 취약점이 발견되어 실제 공격에 악용되고 있는 것으로 나타났다. 시스코는 해당 취약점에 대해 보안 업데이트를 발표했으며, 미국 CISA와 프랑스 CERT-FR 등 주요 보안 기관들이 실제 악용 사실을 경고하고 있다.

CVE-2026-76461
HIGH글로벌 · 취약점 · 4일 전The Hacker News

Parallels Desktop 취약점으로 일반 사용자가 관리자 권한 획득 가능

JFrog는 Parallels Desktop for Mac에 일반 사용자가 관리자 권한을 얻을 수 있는 취약점(CVE-2026-90894)을 발견했다. 이 취약점은 Mac 자체에 영향을 주며, 패치는 Parallels Desktop 27에 포함되어 있으나 Intel Mac 사용자는 해당 버전을 설치할 수 없다.

CVE-2026-90894
CRITICAL북미 · 취약점 · 4일 전美 CISA

CISA, 알려진 악용 취약점 1건을 카탈로그에 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 공개 취약점 카탈로그에 추가했다. 구글 픽셀의 인증 부적절 취약점(CVE-2026-58704)이 포함되었으며, 이는 연방 정부 기관이 보안 업데이트를 우선시하도록 요구하는 지침에 따라 추가되었다.

CVE-2026-58704
HIGH글로벌 · 취약점 · 4일 전The Hacker News

구글, 픽셀 모뎀 보안 취약점 패치… 실제 악용 징후 발견

구글은 픽셀 모뎀의 권한 상승 취약점인 CVE-2026-58704가 실제 악용되고 있는 징후를 발견하고 이를 해결하기 위한 패치를 발표했습니다. 이 취약점은 CVSS 점수 8.0을 기록했으며, 사용자 상호작용 없이도 원격 권한 상승이 가능한 것으로 나타났습니다.

CVE-2025-48595 · CVE-2026-58704
CRITICAL글로벌 · 취약점 · 4일 전BleepingComputer

ConnectWise ScreenConnect 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있어 CISA 경고

CISA는 ConnectWise ScreenConnect의 중요 취약점(CVE-2026-84869)이 실제 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없이 파일 전송 및 실행이 가능하다고 밝혔습니다. 패치가 이루어진 ScreenConnect 26.6.5 이상 버전으로 업데이트를 권고하고 있습니다.

CVE-2024-1709 · CVE-2025-3935 · CVE-2026-3564 · CVE-2026-84869
HIGH글로벌 · 취약점 · 4일 전The Hacker News

Acronis cPanel 백업 플러그인 취약점 악용 공격 발생

Acronis는 cPanel 및 WHM 배포용 백업 플러그인에 존재하는 고심각도 보안 취약점(CVE-2026-87886)이 실제 악용되고 있다고 경고했다. 이 취약점은 파일 권한 설정의 취약성으로 인한 로컬 권한 상승 문제로, 특정 Linux 버전에서 낮은 권한을 가진 공격자가 권한을 확장하여 비인가 작업을 수행하거나 임의 코드를 실행할 수 있다. Acronis는 해당 취약점은 제한적이고 표적으로 이루어진 공격에서 악용되고 있으며, 사용자들에게 즉시 패치를 적용할 것을 권고하고 있다.

CVE-2026-87886
HIGH글로벌 · 취약점 · 4일 전zdnet

마이크로소프트, 윈도우 11 오디오 버그 및 보안 취약점 긴급 패치 발표

마이크로소프트는 윈도우 11에서 발생한 오디오 문제와 보안 취약점을 해결하기 위해 긴급 패치를 발표했다. 이 업데이트는 오디오 장치에서 발생하는 문제를 해결하고, CVE-2026-62721과 CVE-2026-85921이라는 보안 취약점을 보완한다. 또한, 원격 데스크톱 서비스와 Hyper-V 플랫폼의 버그도 수정된다.

CVE-2026-62721 · CVE-2026-85921
HIGH글로벌 · 취약점 · 4일 전보안뉴스

애플, iOS 27 보안 업데이트... 악성 이미지로 아이폰 노리는 취약점 등 126건 대거 수정

애플이 iOS 27, 아이패드OS 27, 맥OS 골든게이트 27 등 주요 운영체제에 200개 이상의 보안 취약점을 수정했다. 특히 악성 이미지로 아이폰을 침해할 수 있는 메모리 손상 취약점(CVE-2026-64752)이 포함되어 주목받고 있다. 기업은 이러한 취약점이 커널 등 핵심 영역에 해당하므로 신속한 업데이트가 필요하다.

CVE-2022-3437 · CVE-2026-64752

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.