Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

AI 에이전트 간 ‘마인드 바이러스 전파된다... 시스템 프롬프트 파일이 매개 관리자 2026-08-21 04:59:38
AI 에이전트 간 ‘마인드 바이러스 전파된다... 시스템 프롬프트 파일이 매개
관리자  2026-08-21 04:59:38
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-21 04:58

보안뉴스 (신규 5건)
AI 에이전트 간 ‘마인드 바이러스 전파된다... 시스템 프롬프트 파일이 매개
수집일: 2026-08-21
앤트로픽·로잔연방공과대학(EPFL) 공동 연구 [보안뉴스 김형근 기자] 인공지능(AI) 에이전트가 세션 간 상태를 유지하기 위해 사용하는 시스템 프롬프트 파일을 매개로 자기복제형 악성 페이로드가 전파될 수 있다는 연구 결과가 나왔다.앤트로픽과 스위스 로잔연방공과대(EPFL) 연구진은 자율형 에이전트 환경에서 에이전트 간 감염을 유발하는 이른바 ‘마인드 바이
원문 바로가기 →
트레저, ‘2026 KISIA 정보보호 경진대회’ 최우수상
수집일: 2026-08-21
“AI로 쉽게 풀 수 없는 문제로 차세대 인재 발굴”[보안뉴스 강현주 기자] ‘2026 KISIA 정보보호 경진대회’ 최우수상은 ‘트레저’(Trezor) 팀이 차지했다. 과학기술정보통신부(부총리 겸 장관 배경훈, 이하 과기정통부)와 한국정보보호산업협회(KISIA, 회장 김진수)는 차세대 사이버보안 인재 발굴을 위한 ‘2026 KISIA 정보보호 경진대회’
원문 바로가기 →
다크웹 AI 기반 해킹 도구 거래 활발... 초보도 APT급 공격 가능
수집일: 2026-08-21
AIaaS 등 고도화된 공격 툴 유통 중[보안뉴스 김형근 기자] 사이버 보안 기업 트렐릭스(Trellix)는 최근 보고서에서 다크웹 지하 포럼에서 다양한 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다고 밝혔다.이 보고서에 따르면 지하 암시장에서는 정찰 도구, 자격 증명 유통, 서비스형 AI(AIaaS) 플랫폼 등 고도화된 공격 툴이 유통 중이다.이들
원문 바로가기 →
“해커들의 축제 중심에 서다”... 데프콘 34 클라우드 빌리지 K-보안 현장기
수집일: 2026-08-21
쥬라기 공원 모티브 CTF에서 한국 연합팀 최고 난이도 3문항 출제단순 참가 넘어 글로벌 자원봉사 크루 45명 명단 합류해 현장 운영기술적 소통과 실질적 기여 바탕으로 글로벌 커뮤니티 생태계 참여[보안뉴스= 김동현 OWASP 서울챕터 리더·크리밋 대표] 미국 라스베이거스 컨벤션센터에서 지난 7일 개막해 9일 막을 내린 세계 최대 해킹 컨퍼런스 ‘데프콘(DE
원문 바로가기 →
한국재난안전산업협회, 김영진 행안위원장과 첨단 재난안전산업 발전방안 논의
수집일: 2026-08-21
AI·IoT 재난안전제품 인증 활성화·첨단기술 현장 적용 등 산업계 의견 교환김영진 위원장, 2027년 2월 국회 재난안전산업 정책포럼 개최 지원[보안뉴스 엄호식 기자] 한국재난안전산업협회(회장 서병일)는 8월 18일 국회에서 김영진 국회 행정안전위원장을 예방하고, 재난안전산업 발전과 국민안전 향상을 위한 산업계 현안에 대해 의견을 나눴다. 이날 면담에는
원문 바로가기 →
KISA 보안공지 (신규 3건)
PostgreSQL 제품 보안 업데이트 권고
수집일: 2026-08-21

□ 개요
o PostgreSQL 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o PostgreSQL에서 발생하는 Inclusion of Functionality from Untrusted Control Sphere 취약점(CVE-2026-6464) [1][2]
o PostgreSQL에서 발생하는 Missing Authorization 취약점(CVE-2026-6471) [1][3]
o PostgreSQL에서 발생하는 Integer Overflow or Wraparound 취약점(CVE-2026-14662) [1][4]
o PostgreSQL에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-14664) [1][5]
o PostgreSQL에서 발생하는 Type Confusion 취약점(CVE-2026-14668) [1][6]
o PostgreSQL에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-14669) [1][7]
o PostgreSQL에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-14670) [1][8]
o PostgreSQL에서 발생하는 Type Confusion 취약점(CVE-2026-14671) [1][9]
o PostgreSQL에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-14676) [1][10]
o PostgreSQL에서 발생하는 Integer Overflow or Wraparound 취약점(CVE-2026-14677) [1][11]
o PostgreSQL에서 발생하는 Stack-based Buffer Overflow 취약점(CVE-2026-14679) [1][12]
o PostgreSQL에서 발생하는 Type Confusion 취약점(CVE-2026-14680) [1][13]
o PostgreSQL에서 발생하는 SQL Injection 취약점(CVE-2026-15741) [1][14]
o PostgreSQL에서 발생하는 Integer Overflow or Wraparound 취약점(CVE-2026-15742) [1][15]
o PostgreSQL에서 발생하는 Type Confusion 취약점(CVE-2026-16238) [1][16]
o PostgreSQL에서 발생하는 Type Confusion 취약점(CVE-2026-16239) [1][17]
o PostgreSQL에서 발생하는 Inclusion of Functionality from Untrusted Control Sphere 취약점(CVE-2026-18408) [1][18]
o PostgreSQL에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-19385) [1][19]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-6464 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-6464 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-6464 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-6464 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-6464 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-6471 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-6471 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-6471 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-6471 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-6471 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14662 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14662 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14662 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14662 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14662 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14664 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14664 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14664 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14664 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14664 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14668 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14668 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14668 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14668 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14668 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14669 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14669 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14669 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14669 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14669 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14670 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14670 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14670 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14670 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14670 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14671 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14671 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14671 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14671 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14671 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14676 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14677 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14677 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14677 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14677 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14677 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14679 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14679 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14679 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14679 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14679 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-14680 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-14680 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-14680 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-14680 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-14680 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-15741 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-15741 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-15741 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-15741 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-15741 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-15742 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-15742 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-15742 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-15742 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-15742 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-16238 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-16239 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-16239 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-16239 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-16239 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-16239 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-18408 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-18408 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-18408 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-18408 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-18408 PostgreSQL 14.24 미만 14.24 이상
CVE-2026-19385 PostgreSQL 18.6 미만 18.6 이상
CVE-2026-19385 PostgreSQL 17.11 미만 17.11 이상
CVE-2026-19385 PostgreSQL 16.15 미만 16.15 이상
CVE-2026-19385 PostgreSQL 15.19 미만 15.19 이상
CVE-2026-19385 PostgreSQL 14.24 미만 14.24 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.postgresql.org/about/news/postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365/
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-6464
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-6471
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-14662
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-14664
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-14668
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-14669
[8] https://nvd.nist.gov/vuln/detail/CVE-2026-14670
[9] https://nvd.nist.gov/vuln/detail/CVE-2026-14671
[10] https://nvd.nist.gov/vuln/detail/CVE-2026-14676
[11] https://nvd.nist.gov/vuln/detail/CVE-2026-14677
[12] https://nvd.nist.gov/vuln/detail/CVE-2026-14679
[13] https://nvd.nist.gov/vuln/detail/CVE-2026-14680
[14] https://nvd.nist.gov/vuln/detail/CVE-2026-15741
[15] https://nvd.nist.gov/vuln/detail/CVE-2026-15742
[16] https://nvd.nist.gov/vuln/detail/CVE-2026-16238
[17] https://nvd.nist.gov/vuln/detail/CVE-2026-16239
[18] https://nvd.nist.gov/vuln/detail/CVE-2026-18408
[19] https://nvd.nist.gov/vuln/detail/CVE-2026-19385

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Fortinet 제품 보안 업데이트 권고
수집일: 2026-08-21

□ 개요
o Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o FortiWeb에서 발생하는 Improper Authentication 취약점(CVE-2026-26035) [1][4]
o FortiClientWindows에서 발생하는 Classic Buffer Overflow 취약점(CVE-2026-70465) [2][5]
o FortiManager, FortiManager Cloud에서 발생하는 Authentication Bypass Using an Alternate Path or Channel 취약점(CVE-2026-70468) [3][6]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-26035 FortiWeb 8.0.0 이상 8.0.3 미만 8.0.3 이상
CVE-2026-26035 FortiWeb 7.6.0 이상 7.6.7 미만 7.6.7 이상
CVE-2026-26035 FortiWeb 7.4.0 이상 7.4.12 미만 7.4.12 이상
CVE-2026-26035 FortiWeb 7.2.0 이상 7.2.13 미만 7.2.13 이상
CVE-2026-70465 FortiClientWindows 7.4.0 이상 7.4.4 미만 7.4.4 이상
CVE-2026-70465 FortiClientWindows 7.2.0 이상 7.2.12 미만 7.2.12 이상
CVE-2026-70468 FortiManager 7.6.1 7.6.2 이상
CVE-2026-70468 FortiManager 7.4.3 이상 7.4.6 미만 7.4.6 이상
CVE-2026-70468 FortiManager 7.2.5 이상 7.2.10 미만 7.2.10 이상
CVE-2026-70468 FortiManager Cloud 7.6.1 7.6.2 이상
CVE-2026-70468 FortiManager Cloud 7.4.3 이상 7.4.6 미만 7.4.6 이상
CVE-2026-70468 FortiManager Cloud 7.2.5 이상 7.2.10 미만 7.2.10 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[3]

□ 참고사이트
[1] https://fortiguard.fortinet.com/psirt/FG-IR-26-158
[2] https://fortiguard.fortinet.com/psirt/FG-IR-26-156
[3] https://fortiguard.fortinet.com/psirt/FG-IR-26-160
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-26035
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-70465
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-70468

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Citrix 제품 보안 업데이트 권고
수집일: 2026-08-21

□ 개요
o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-19489) [1][2]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Authentication Bypass Using an Alternate Path or Channel 취약점(CVE-2026-19490) [1][3]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-19489 NetScaler ADC 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19489 NetScaler ADC 13.1-63.21 미만 13.1-63.21 이상
CVE-2026-19489 NetScaler Gateway 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19489 NetScaler Gateway 13.1-63.21 미만 13.1-63.21 이상
CVE-2026-19489 NetScaler ADC FIPS 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19489 NetScaler ADC FIPS 13.1-37.277 미만 13.1-37.277 이상
CVE-2026-19489 NetScaler ADC NDcPP 13.1-37.277 미만 13.1-37.277 이상
CVE-2026-19490 NetScaler ADC 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19490 NetScaler ADC 13.1-63.21 미만 13.1-63.21 이상
CVE-2026-19490 NetScaler Gateway 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19490 NetScaler Gateway 13.1-63.21 미만 13.1-63.21 이상
CVE-2026-19490 NetScaler ADC FIPS 14.1-73.32 미만 14.1-73.32 이상
CVE-2026-19490 NetScaler ADC FIPS 13.1-37.277 미만 13.1-37.277 이상
CVE-2026-19490 NetScaler ADC NDcPP 13.1-37.277 미만 13.1-37.277 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-19489
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-19490

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :