Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

오리엔텀, 이탈리아 링크스재단과 금융 분야 양자 컴퓨팅 맞손 관리자 2026-07-21 01:22:15
오리엔텀, 이탈리아 링크스재단과 금융 분야 양자 컴퓨팅 맞손
관리자  2026-07-21 01:22:15
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-07-21 01:16

보안뉴스 (신규 5건)
오리엔텀, 이탈리아 링크스재단과 금융 분야 양자 컴퓨팅 맞손
수집일: 2026-07-21
링크스재단 고성능 컴퓨팅 기술에 오리엔텀 양자 소프트웨어 기술 접목[보안뉴스 한세희 기자] 양자소프트웨어 전문기업 오리엔텀이 이탈리아 링크스 재단(Fondazione LINKS)과 금융 서비스, 은행 및 보험 분야 양자 및 양자 영감 컴퓨팅 연구개발 협력을 위한 업무협약을 체결했다고 20일 밝혔다.링크스재단은 이탈리아 토리노에 본사를 둔 연구 재단이다. 첨
원문 바로가기 →
외교부 국립외교원, 온라인 교육 시스템 해킹... 9개월 간 몰라
수집일: 2026-07-21
기사 이미지
9개월간 불법 접속 지속... 외교 교육대상자 정보 등 저장5개월째 시스템 차단하고 조사 중[보안뉴스 한세희 기자] 외교부 산하 국립외교원이 장기간 해킹을 당한 사실이 드러났다.외교부는 “올해 2월 초 국립외교원 온라인교육시스템에 대한 비정상적 접근 상황을 관계 기관으로부터 통보받은 후 시스템을 긴급 차단했다”고 20일 밝혔다.국립외교원은 외교 인재 교육·
원문 바로가기 →
[AI 시대의 인지전-1] 가짜뉴스만 찾다가는 인지전을 놓친다
수집일: 2026-07-21
기사 이미지
정보 진위보다 신념 조작 노린 사이버 심리전국가·기업 차원의 보안 거버넌스 쇄신 필요해[보안뉴스=유도진 극동대학교 해킹보안학과 교수] 대만 정부는 지난 6월 중국의 해상봉쇄 가능성에 대비한 모의훈련을 실시했다. 중국이 대만을 오가는 선박에 사전 승인을 요구하고, 중국 해경이 선박을 검사하거나 나포하는 상황을 상정한 훈련이었다.훈련의 출발점은 중국 인민해방군
원문 바로가기 →
영국, 틱톡 연령 확인 부실 조사? “아동 온라인 보호 위반 의혹”
수집일: 2026-07-21
기사 이미지
AI 기반 연령 추정 기술 정확성 논란최대 글로벌 매출 10% 과징금 가능[보안뉴스 김형근 기자] 영국 통신규제청 오프콤(Ofcom)이 아동 이용자의 연령을 제대로 검증하지 않아 유해 콘텐츠에 노출시킨 혐의로 틱톡(TikTok)에 대한 공식 조사에 착수했다.오프콤은 틱톡이 영국 온라인안전법(Online Safety Act)을 위반했을 가능성이 있다고 보고
원문 바로가기 →
엔키화이트햇, 국가 공급망 안정화 ‘선도 사업자’ 선정
수집일: 2026-07-21
기사 이미지
경제안보서비스 사이버보안 역량 인정받아하반기 코스닥 상장 앞두고 공공 보안 시장 지배력 강화 전망[보안뉴스 조재호 기자] 오펜시브 보안 전문 기업 엔키화이트햇이 2026년도 공급망 안정화 선도 사업자 경제안보서비스 사이버보안 분야에 최종 선정됐다고 20일 밝혔다. 이는 정부가 국가 경제안보에 필수적인 품목과 서비스를 안정적으로 공급하는 기업을 대상으로 지정
원문 바로가기 →
KISA 보안공지 (신규 3건)
Zoom 제품 보안 업데이트 권고
수집일: 2026-07-21

□ 개요
o Zoom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Zoom Rooms에서 발생하는 Improper Privilege Management 취약점(CVE-2026-53409) [1][5]
o Zoom Workplace, Zoom Workplace VDI Client, Zoom Workplace VDI Plugin, Zoom Rooms, Remote Control for Zoom Contact Center에서 발생하는 Time-of-check Time-of-use (TOCTOU) Race Condition 취약점(CVE-2026-53410) [2][6]
o Zoom Workplace VDI Plugin에서 발생하는 Improper Input Validation 취약점(CVE-2026-53411) [3][7]
o Zoom Workplace, Zoom Workplace VDI Client에서 발생하는 Improper Input Validation 취약점(CVE-2026-53412) [4][8]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-53409 Zoom Rooms 7.1.0 미만 7.1.0 이상
CVE-2026-53410 Zoom Workplace 7.0.5 미만 7.0.5 이상
CVE-2026-53410 Zoom Workplace VDI Client 6.6.14 미만 6.6.14 이상
CVE-2026-53410 Zoom Workplace VDI Client 6.5.17 미만 6.5.17 이상
CVE-2026-53410 Zoom Workplace VDI Plugin 6.6.14 미만 6.6.14 이상
CVE-2026-53410 Zoom Workplace VDI Plugin 6.5.17 미만 6.5.17 이상
CVE-2026-53410 Zoom Rooms 7.0.5 미만 7.0.5 이상
CVE-2026-53410 Remote Control for Zoom Contact Center 7.0.0 미만 7.0.0 이상
CVE-2026-53411 Zoom Workplace VDI Plugin 6.6.14 미만 6.6.14 이상
CVE-2026-53412 Zoom Workplace 7.0.0 미만 7.0.0 이상
CVE-2026-53412 Zoom Workplace VDI Client 7.0.10 미만 7.0.10 이상
CVE-2026-53412 Zoom Workplace VDI Client 6.6.15 미만 6.6.15 이상
CVE-2026-53412 Zoom Workplace VDI Client 6.5.18 미만 6.5.18 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[4]

□ 참고사이트
[1] https://www.zoom.com/en/trust/security-bulletin/zsb-26011/
[2] https://www.zoom.com/en/trust/security-bulletin/zsb-26012/
[3] https://www.zoom.com/en/trust/security-bulletin/zsb-26013/
[4] https://www.zoom.com/en/trust/security-bulletin/zsb-26014/
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-53409
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-53410
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-53411
[8] https://nvd.nist.gov/vuln/detail/CVE-2026-53412

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
WordPress 제품 보안 업데이트 권고
수집일: 2026-07-21

□ 개요
o WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o WordPress에서 발생하는 Interpretation Conflict 취약점(CVE-2026-63030) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-63030 WordPress 7.0.2 미만 7.0.2 이상
CVE-2026-63030 WordPress 6.9.5 미만 6.9.5 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-63030

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
NGINX 제품 보안 업데이트 권고
수집일: 2026-07-21

□ 개요
o F5社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o NGINX Plus, NGINX Open Source에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-42533) [1][3]
o NGINX Plus, NGINX Open Source에서 발생하는 Use of Uninitialized Resource 취약점(CVE-2026-60005) [2][4]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-42533 NGINX Plus 37.0.3.1 미만 37.0.3.1 이상
CVE-2026-42533 NGINX Plus R36 P7 미만 R36 P7 이상
CVE-2026-42533 NGINX Open Source 1.31.3 미만 1.31.3 이상
CVE-2026-42533 NGINX Open Source 1.30.4 미만 1.30.4 이상
CVE-2026-60005 NGINX Plus 37.0.3.1 미만 37.0.3.1 이상
CVE-2026-60005 NGINX Plus R36 P7 미만 R36 P7 이상
CVE-2026-60005 NGINX Open Source 1.31.3 미만 1.31.3 이상
CVE-2026-60005 NGINX Open Source 1.30.4 미만 1.30.4 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2]

□ 참고사이트
[1] https://my.f5.com/manage/s/article/K000162097
[2] https://my.f5.com/manage/s/article/K000162100
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-42533
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-60005

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :