NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 17시간 전
CRITICAL글로벌 · 취약점 · 2026년 9월 8일BleepingComputer

Adobe, 악용되고 있는 Magento 제로데이 취약점 패치 발표

Adobe는 악용되고 있는 Magento 및 Adobe Commerce의 심각한 제로데이 취약점 CVE-2026-75650에 대한 긴급 패치를 발표했습니다. 보안 회사 Sansec는 해당 취약점이 9월 4일 이후 악용되어 서버에 백도어를 설치하고 있음을 발견했습니다.

CVE-2026-75650
CRITICAL글로벌 · 취약점 · 2026년 9월 8일美 CISA

CISA, 알려진 악용 취약점 4개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 4개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 연방 정부 기관에 큰 위험을 초래하며, CISA는 모든 조직이 이러한 취약점을 우선적으로 수정할 것을 권고하고 있다.

CVE-2026-75650 · CVE-2026-81963 · CVE-2026-85880 · CVE-2026-86218
CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

WeChat 제로클릭 웜이 iPhone 및 Android 계정을 인입 전화를 통해 해킹

보안업체 Calif의 연구팀은 WeChat 계정을 인입 전화를 통해 해킹하는 제로클릭 웜을 개발하고, 이 취약점을 Tencent에 보고한 후 패치가 이루어졌다고 발표했다. 이 공격은 전화를 받지 않아도 작동하며, 공격자는 WeChat 연락처에 포함되어 있어야 한다. Tencent는 8월 21일 버전 8.0.77(Android) 및 8.0.76(iOS)을 발표해 취약점을 해결했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

애도비, 마젠토 제로데이 취약점 패치 발표

애도비는 9월 4일부터 실제 악용이 확인된 마젠토의 심각한 취약점(CVE-2026-75650)에 대한 보안 패치를 발표했습니다. 이 취약점은 임의 코드 실행이 가능하며, 이미 루스트 기반 백도어와 PHP 웹 쉘이 배포되고 있습니다.

CVE-2026-75650
CRITICAL글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

Magento StyleSmuggler 제로데이 취약점 악용해 Linux 백도어 배포

Magento와 Adobe Commerce의 제로데이 취약점이 악용되어 Linux 백도어가 배포되고 있다. 이 취약점은 최신 보안 업데이트가 적용된 환경에서도 공격이 확인되었으며, Adobe는 패치 작업 중이다.

HIGH글로벌 · 취약점 · 2026년 9월 7일The Hacker News

Telerik UI AES-CBC 패딩 오라클 취약점, 비인증 RCE 공격 체인 공개

TantoSec는 Telerik UI for ASP.NET AJAX의 AES-CBC '패딩 오라클' 취약점을 악용한 비인증 원격 코드 실행 공격 체인을 공개했다. Progress Software는 7월에 패치를 발표했으며, TantoSec는 9월 7일 공격 방법과 도구를 상세히 설명하고 실행 가능한 툴을 배포했다. 취약점은 특정 비디폴트 설정에서만 악용 가능하며, 실제 악용 보고는 아직 없으나 공격 경로가 완전히 공개됨에 따라 주의가 필요하다.

CVE-2026-13181 · CVE-2026-13182 · CVE-2026-13183 · CVE-2026-13184 +1
CRITICAL글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

해커, MikroTik 라우터의 새로운 취약점 악용해 장비 해킹

해커들이 최근 공개된 MikroTik 라우터의 취약점을 연쇄적으로 악용해 SSH 서비스가 인터넷에 노출된 장비를 해킹하고 있다. CVE-2026-67276과 CVE-2026-86060 취약점은 인증 우회 및 권한 상승을 가능하게 하며, 폴란드 CERT는 이 공격 체인을 'MikroTrick'으로 명명하고 현재 활발히 악용되고 있다고 경고했다.

CVE-2026-67276 · CVE-2026-67277 · CVE-2026-86060
HIGH글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

ConnectWise, 새로운 ScreenConnect 취약점 경고

ConnectWise는 ScreenConnect 원격 액세스 플랫폼에 새로운 보안 취약점이 발견되어 이번 주 내 패치를 준비 중이라고 경고했습니다. 보안 취약점은 클라우드 및 온프레미스 배포에 영향을 주며, 임시 완화 조치가 제시되었습니다.

CVE-2024-1709 · CVE-2025-3935 · CVE-2026-3564
CRITICAL글로벌 · 취약점 · 2026년 9월 7일The Hacker News

N-able, N-central 플랫폼의 무인증 원격 코드 실행 취약점 패치

N-able은 N-central 플랫폼의 최대 심각도 취약점(CVE-2026-86218)을 해결하기 위해 네 번째 핫픽스를 발표했다. 이 취약점은 무인증 상태에서도 원격 코드 실행이 가능하며, 실제 악용이 확인된 것으로 보인다. 그러나 회사의 공식 발표와 보안 알림 간에도 악용 여부에 대한 의견이 분분하다.

CVE-2025-8875 · CVE-2025-8876 · CVE-2026-18556 · CVE-2026-18577 +3
HIGH글로벌 · 취약점 · 2026년 9월 7일BleepingComputer

N-able, 최고 심각도 N-central 취약점 패치 발표

N-able은 최고 심각도의 원격 코드 실행 취약점(CVE-2026-86218)을 긴급 패치했으며, 현재까지 해당 취약점이 실제 악용된 사례는 확인되지 않았으나, 패치되지 않은 시스템은 여전히 위험에 노출되어 있다. 보안 업체 Huntress는 이 취약점이 제로데이로 사용될 가능성이 있다고 경고했다.

CVE-2026-86206 · CVE-2026-86207 · CVE-2026-86218
HIGH글로벌 · 취약점 · 2026년 9월 7일데일리시큐

AI 서비스 도입 확산에 취약점도 급증...카스퍼스키, 관련 보고서 발표

카스퍼스키는 인공지능(AI) 서비스 도입 확대에 따른 보안 취약점 증가를 경고하며, 분기별 보고서를 발표했습니다. 2025년 4분기 대비 10배 증가한 AI 및 LLM 서비스 취약점 935건이 기록되었으며, 특히 심각한 수준의 취약점은 전년 말 대비 약 5배 증가했습니다. AI 관련 소프트웨어에서 빈번하게 발생하는 취약점 유형은 접근 제어, 인증 및 권한 부여 구현 오류, 인젝션 문제입니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 7일보안뉴스

재택근무 노렸다... 시트릭스 넷스케일러 인증 우회 시도 포착

시트릭스 넷스케일러 장비에서 인증 절차를 우회하는 취약점이 공격에 활용되고 있다. CVE-2026-19490 취약점은 외부 접속 관문을 무력화시켜 위험성이 높으며, 공격 시도가 이미 확인되었다. 시트릭스는 패치를 권고하고, 보안 전문가들도 취약 장비의 업그레이드를 당부하고 있다.

CVE-2026-19490
HIGH글로벌 · 취약점 · 2026년 9월 7일보안뉴스

크라우드스트라이크 팰컨 제로데이 취약점 공개, 패치 없이 공개

크라우드스트라이크의 엔드포인트 보안 제품 팰컨 센서에서 윈도우 최고 권한을 탈취할 수 있는 제로데이 취약점이 공개됐다. 패치는 아직 배포되지 않았으며, 공격자는 오피스 악성 매크로 치료 기능을 악용해 권한을 상승시킬 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일SANS ISC

미크로티크 보안 취약점 발견, 즉시 패치 권고

미크로티크는 이미 악용되고 있는 보안 취약점에 대한 패치를 발표했다. 해당 취약점은 SSH 인증 우회가 가능하며, 공격자들이 패치 설치 후에도 접근을 유지하기 위해 새 계정을 추가하고 있는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

크롬 사용자 긴급 업데이트 권고…올해 여섯 번째 제로데이 공격 확인

구글이 크롬에서 실제 사이버공격에 악용되고 있는 제로데이 취약점을 확인하고 긴급 보안 업데이트를 배포했다. 이번 업데이트에는 V8 엔진의 타입 혼동 취약점 CVE-2026-85046을 포함해 12건의 보안 취약점 수정이 포함됐다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

마젠토·어도비 커머스 제로데이 공격…로그인 없이 서버 장악

마젠토 오픈소스와 어도비 커머스를 사용하는 온라인 쇼핑몰을 겨냥한 새로운 제로데이 공격이 발생했다. 공격자는 로그인 없이 악성코드를 실행해 서버를 장악했으며, 공식 패치는 아직 발표되지 않았다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일데일리시큐

마이크로틱 라우터 ‘인증 없이 관리자 탈취’ 공격 확산…SSH 외부 노출 장비 주의

마이크로틱 라우터의 취약점이 악용되어 인증 없이 관리자 권한을 탈취하는 공격이 발생했습니다. SSH 인증 우회를 통해 최고 관리자 권한을 획득하는 방식으로, 외부에 노출된 미패치 장비가 위험합니다. 마이크로틱은 보안 업데이트를 발표했으며, 사용자는 패치 적용과 함께 침해 여부를 점검해야 합니다.

CVE-2026-67276 · CVE-2026-86060
HIGH글로벌 · 취약점 · 2026년 9월 6일The Hacker News

해커들이 인터넷 노출된 SSH를 통해 MikroTik 라우터 해킹

CERT Polska는 인터넷에 노출된 SSH를 통해 MikroTik 라우터가 해커들에게 완전한 관리자 권한을 얻도록 허용하는 공격을 경고했다. 공격 성공 사례는 최소 9월 2일까지 거슬러가며, 취약점 패치와 보안 조치가 권고된다.

CRITICAL글로벌 · 취약점 · 2026년 9월 6일보안뉴스

구글, 원격코드실행 가능한 크롬 제로데이 긴급 패치... 실제 공격에 이미 악용

구글이 실제 공격에 악용되고 있는 크롬 브라우저의 제로데이 취약점 CVE-2026-85046에 대한 긴급 보안 업데이트를 배포했다. 이 취약점은 V8 자바스크립트 엔진의 유형 혼란 오류로, 공격자가 악성 코드를 실행시킬 수 있는 위험이 있으며, 이미 실제 공격에 악용되고 있는 것으로 확인되었다.

CVE-2026-11645 · CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 +2
HIGH글로벌 · 취약점 · 2026년 9월 5일The Hacker News

Unpatched Magento 및 Adobe Commerce 제로데이 취약점 악용

네덜란드 보안업체 Sansec는 9월 4일부터 Magento Open Source와 Adobe Commerce의 미패치된 제로데이 취약점이 악용되고 있다고 경고했다. 공격자는 로그인 없이 온라인 스토어 서버에서 악성 코드를 실행할 수 있으며, Adobe는 아직 패치나 해결책을 발표하지 않았다. Sansec는 공격이 진행 중이라 조기에 경고를 발표했으며, 현재까지 2.4.9 버전까지 영향을 받는 것으로 확인되었다.

CRITICAL글로벌 · 취약점 · 2026년 9월 5일The Hacker News

VMware Workstation 및 Fusion의 심각한 취약점 발견, 코드 실행 가능

Broadcom은 VMware Workstation 및 Fusion의 두 가지 보안 취약점을 수정하는 업데이트를 발표했습니다. CVE-2026-59346은 VMXNET3 가상 네트워크 어댑터를 통해 호스트 코드 실행이 가능한 심각한 취약점이며, CVE-2026-59347은 HGFS의 스택 기반 버퍼 오버플로우 취약점입니다. 두 취약점 모두 가상 머신의 관리자 권한을 가진 공격자가 악용할 수 있습니다.

CVE-2026-59346 · CVE-2026-59347

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.