Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

클로드 안 썼는데 사용량이 사라졌다…인포스틸러가 로그인 세션 탈취 관리자 2026-09-01 01:23:13
클로드 안 썼는데 사용량이 사라졌다…인포스틸러가 로그인 세션 탈취
관리자  2026-09-01 01:23:13
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-09-01 01:15

보안뉴스 (신규 5건)
[주의] 클로드 안 썼는데 사용량이 사라졌다…인포스틸러가 로그인 세션 탈취
수집일: 2026-09-01
최근 일부 클로드 이용자들 사이에서 서비스를 사용하지 않았는데도 이용 한도가 갑자기 줄어들거나, 충전된 사용량이 짧은 시간 안에 모두 소진되는 피해 사례가 확인됐다. 조사 결과 이들 PC에는 정보탈취형 악성코드가 감염돼 있었고, 공격자가 브라우저에 저장된 클로드 로그인 세션을 훔쳐 피해자 계정에 접속한 뒤 이용량을 무단으로 사용한 것으로 나타났다.생성형 A
원문 바로가기 →
중국계 해킹그룹 ‘파이어 앤트’, 시스코 라우터 장악해 정보수집 거점으로 악용중
수집일: 2026-09-01
중국계 사이버 스파이 조직으로 추정되는 ‘파이어 앤트(Fire Ant)’가 시스코 라우터를 해킹한 뒤 내부 네트워크 통신을 수집하고, 연결된 다른 중요 시스템까지 탐색한 공격이 확인됐다.사고대응 기업 시그니아는 8월 30일 공개한 분석에서 파이어 앤트가 시스코 IOS XR(Cisco IOS XR) 라우터와 TACACS 인증 서버, 리눅스 관리 서버 등을 공
원문 바로가기 →
베를린 행정망 해킹…랜섬웨어 조직 '리시다' “5.79TB 탈취” 주장, 당국 데이터 유출 확인
수집일: 2026-09-01
독일 베를린 정부 행정망에서 발생한 사이버공격으로 실제 데이터가 외부로 유출된 사실이 확인됐다. 랜섬웨어 조직 리시다(Rhysida)는 공격 배후를 자처하며 5.79TB 규모의 데이터를 확보했다고 주장했지만, 베를린 당국은 정확한 유출 규모와 데이터 내용에 대해서는 조사를 계속하고 있다.베를린 주정부는 지난 8월 17일 행정망인 ‘베를린 주 네트워크’가 사
원문 바로가기 →
[긴급] 랜섬웨어 ‘The Gentlemen’ 연계 서버서 AI 활용 C2 개발 정황 포착
수집일: 2026-09-01
랜섬웨어 그룹 ‘더 젠틀맨(The Gentlemen)’과 연계된 것으로 분석된 공격 서버에서 상용 AI 코딩 도구를 활용해 원격제어(C2) 프레임워크를 개발한 정황이 확인됐다. 같은 서버에서는 단계별로 구성된 엔드포인트 탐지·대응(EDR) 솔루션 무력화 연구 자료와 글로벌 기업에서 유출된 것으로 분석된 민감 데이터도 발견됐다.사이버 위협 인텔리전스 기업 오
원문 바로가기 →
다이퀘스트, 대전 혁신Road 컨퍼런스서 AI 에이전트 플랫폼 '델마' 공개
수집일: 2026-09-01
다이퀘스트가 대전 혁신Road 컨퍼런스에 참가해 AI 에이전트 플랫폼인 '델마(Delma)'의 바이브 기능을 선보이고 공공기관 대상 AI 전환 전략을 발표했다. 한국상용인공지능소프트웨어협회가 주최하는 이번 컨퍼런스는 국내 SW와 AI 기업의 신기술과 사업 전략을 공유하는 자리다.발표를 맡은 김상엽 다이퀘스트 이사는 공공기관의 생성형 AI와 AI컨택센터(AI
원문 바로가기 →
KISA 보안공지 (신규 7건)
Linux 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Linux Kernel에서 발생하는 Out-of-bounds Write 취약점(CVE-2026-53362) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-53362 Linux Kernel 6.0 이상 6.1.177 미만 6.1.177 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.6.144 미만 6.6.144 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.12.95 미만 6.12.95 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.18.38 미만 6.18.38 이상
CVE-2026-53362 Linux Kernel 6.0 이상 7.1.3 미만 7.1.3 이상
CVE-2026-53362 Linux Kernel 6.0 이상 7.2 미만 7.2 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://git.kernel.org/pub/scm/linux/security/vulns.git/tree/cve/published/2026/CVE-2026-53362.dyad
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-53362

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Linux 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Linux Kernel에서 발생하는 Out-of-bounds Write 취약점(CVE-2026-53362) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-53362 Linux Kernel 6.0 이상 6.1.177 미만 6.1.177 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.6.144 미만 6.6.144 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.12.95 미만 6.12.95 이상
CVE-2026-53362 Linux Kernel 6.0 이상 6.18.38 미만 6.18.38 이상
CVE-2026-53362 Linux Kernel 6.0 이상 7.1.3 미만 7.1.3 이상
CVE-2026-53362 Linux Kernel 6.0 이상 7.2 미만 7.2 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://git.kernel.org/pub/scm/linux/security/vulns.git/tree/cve/published/2026/CVE-2026-53362.dyad [2] https://nvd.nist.gov/vuln/detail/CVE-2026-53362

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Apache 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[10]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Apache Tomcat에서 발생하는 Improper Authentication 취약점(CVE-2026-68569) [1][11]
o Apache Tomcat에서 발생하는 Incorrect Authorization 취약점(CVE-2026-68525) [2][12]
o Apache Tomcat에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-66299) [3][13]
o Apache Tomcat에서 발생하는 Improper Access Control 취약점(CVE-2026-65182) [4][14]
o Apache Tomcat에서 발생하는 Time-of-check Time-of-use (TOCTOU) Race Condition 취약점(CVE-2026-65183) [5][15]
o Apache Tomcat에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-68763) [6][16]
o Apache Tomcat에서 발생하는 Improper Authorization 취약점(CVE-2026-66422) [7][17]
o Apache Tomcat에서 발생하는 Improper Input Validation 취약점(CVE-2026-65637) [8][18]
o Apache Tomcat에서 발생하는 Off-by-one Error 취약점(CVE-2026-65927) [9][19]
o Apache Tomcat에서 발생하는 Authentication Bypass by Capture-replay 취약점(CVE-2026-65905) [10][20]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-68569 Apache Tomcat 9.0.0.M1 이상 9.0.120 이하 9.0.121 이상
CVE-2026-68569 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-68569 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-68525 Apache Tomcat 9.0.0.M1 이상 9.0.120 이하 9.0.121 이상
CVE-2026-68525 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-68525 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-66299 Apache Tomcat 9.0.89 이상 9.0.120 이하 9.0.121 이상
CVE-2026-66299 Apache Tomcat 10.1.24 이상 10.1.57 이하 10.1.58 이상
CVE-2026-66299 Apache Tomcat 11.0.0-M20 이상 11.0.24 이하 11.0.25 이상
CVE-2026-65182 Apache Tomcat 9.0.0.M1 이상 9.0.120 이하 9.0.121 이상
CVE-2026-65182 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-65182 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-65183 Apache Tomcat 9.0.42 이상 9.0.120 이하 9.0.121 이상
CVE-2026-65183 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-65183 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-68763 Apache Tomcat 9.0.39 이상 9.0.120 이하 9.0.121 이상
CVE-2026-68763 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-68763 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-66422 Apache Tomcat 9.0.25 이상 9.0.120 이하 9.0.121 이상
CVE-2026-66422 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-66422 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-65637 Apache Tomcat 9.0.115 이상 9.0.120 이하 9.0.121 이상
CVE-2026-65637 Apache Tomcat 10.1.53 이상 10.1.57 이하 10.1.59 이상
CVE-2026-65637 Apache Tomcat 11.0.20 이상 11.0.24 이하 11.0.25 이상
CVE-2026-65927 Apache Tomcat 9.0.0-M1 이상 9.0.120 이하 9.0.121 이상
CVE-2026-65927 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-65927 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상
CVE-2026-65905 Apache Tomcat 9.0.0-M1 이상 9.0.120 이하 9.0.121 이상
CVE-2026-65905 Apache Tomcat 10.1.0-M1 이상 10.1.57 이하 10.1.59 이상
CVE-2026-65905 Apache Tomcat 11.0.0-M1 이상 11.0.24 이하 11.0.25 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[10]

□ 참고사이트
[1] https://lists.apache.org/thread/8robqo76q0osxgw0b5lcwgz0hcf9h4zc
[2] https://lists.apache.org/thread/x1y2lfsgzxwzc456f8954vbvgn03zhd7
[3] https://lists.apache.org/thread/8owczcc1o8qw1rxmg9gvfk4w2jnh4l5k
[4] https://lists.apache.org/thread/joosxvzc9b49ttj8lj0jw9mqt0ml767m
[5] https://lists.apache.org/thread/748o4st6d5dk6n3l7tgzo5yl68gg05c0
[6] https://lists.apache.org/thread/tv51ty39ppv41v04hdtkp9dp7tg02nzl
[7] https://lists.apache.org/thread/j5plylz1b2vhqvbkqn7k58nygxhcpk73
[8] https://lists.apache.org/thread/djog953z1ohsyt25bdvhfzbmsy22vgcj
[9] https://lists.apache.org/thread/st1dx1zyn5y7ny2s0sscmh6lrv3worr4
[10] https://lists.apache.org/thread/9v114xlpgbzrrbzz5vf9f6r2q4wnxwwj
[11] https://nvd.nist.gov/vuln/detail/CVE-2026-68569
[12] https://nvd.nist.gov/vuln/detail/CVE-2026-68525
[13] https://nvd.nist.gov/vuln/detail/CVE-2026-66299
[14] https://nvd.nist.gov/vuln/detail/CVE-2026-65182
[15] https://nvd.nist.gov/vuln/detail/CVE-2026-65183
[16] https://nvd.nist.gov/vuln/detail/CVE-2026-68763
[17] https://nvd.nist.gov/vuln/detail/CVE-2026-66422
[18] https://nvd.nist.gov/vuln/detail/CVE-2026-65637
[19] https://nvd.nist.gov/vuln/detail/CVE-2026-65927
[20] https://nvd.nist.gov/vuln/detail/CVE-2026-65905

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Langflow 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Langflow OSS에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-8446) [1][2]
o Langflow OSS에서 발생하는 Reliance on Untrusted Inputs in a Security Decision 취약점(CVE-2026-9077) [1][3]
o Langflow OSS에서 발생하는 OS Command Injection 취약점(CVE-2026-17623) [1][4]
o Langflow OSS에서 발생하는 OS Command Injection 취약점(CVE-2026-17625) [1][5]
o Langflow OSS에서 발생하는 Incorrect Privilege Assignment 취약점(CVE-2026-17626) [1][6]
o Langflow OSS에서 발생하는 Incomplete List of Disallowed Inputs 취약점(CVE-2026-17630) [1][7]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-8446 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상
CVE-2026-9077 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상
CVE-2026-17623 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상
CVE-2026-17625 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상
CVE-2026-17626 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상
CVE-2026-17630 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.ibm.com/support/pages/node/7282147
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-8446
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-9077
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-17623
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-17625
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-17626
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-17630

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Citrix 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o NetScaler ADC, NetScaler Gateway에서 발생하는 Out-of-bounds Read 취약점(CVE-2026-8451) [1][2]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-8452) [1][3]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-8655) [1][4]
o NetScaler ADC, NetScaler Gateway에서 발생하는 External Control of File Name or Path 취약점(CVE-2026-10816) [1][5]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Missing Release of Memory after Effective Lifetime 취약점(CVE-2026-13474) [1][6]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-8451 NetScaler ADC FIPS 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8451 NetScaler ADC NDcPP 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8451 NetScaler ADC 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8451 NetScaler Gateway 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8451 NetScaler ADC 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8451 NetScaler ADC FIPS 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8451 NetScaler Gateway 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8452 NetScaler ADC FIPS 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8452 NetScaler ADC NDcPP 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8452 NetScaler ADC 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8452 NetScaler Gateway 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8452 NetScaler ADC 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8452 NetScaler ADC FIPS 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8452 NetScaler Gateway 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8655 NetScaler ADC FIPS 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8655 NetScaler ADC NDcPP 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-8655 NetScaler ADC 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8655 NetScaler Gateway 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-8655 NetScaler ADC 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8655 NetScaler ADC FIPS 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-8655 NetScaler Gateway 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-10816 NetScaler ADC FIPS 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-10816 NetScaler ADC NDcPP 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-10816 NetScaler ADC 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-10816 NetScaler Gateway 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-10816 NetScaler ADC 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-10816 NetScaler ADC FIPS 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-10816 NetScaler Gateway 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-13474 NetScaler ADC FIPS 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-13474 NetScaler ADC NDcPP 13.1-37.272 미만 13.1-37.272 이상
CVE-2026-13474 NetScaler ADC 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-13474 NetScaler Gateway 13.1-63.18 미만 13.1-63.18 이상
CVE-2026-13474 NetScaler ADC 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-13474 NetScaler ADC FIPS 14.1-72.61 미만 14.1-72.61 이상
CVE-2026-13474 NetScaler Gateway 14.1-72.61 미만 14.1-72.61 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-8451
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-8452
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-8655
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-10816
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-13474

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Oracle 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o Oracle社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Oracle WebLogic Server에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-60672) [1][2]
o Oracle WebLogic Server에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-60696) [1][3]
o Oracle WebLogic Server에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-60698) [1][4]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-60672 WebLogic Server 12.2.1.4.0 Oracle 보안 패치 적용
CVE-2026-60672 WebLogic Server 14.1.1.0.0 Oracle 보안 패치 적용
CVE-2026-60672 WebLogic Server 14.1.2.0.0 Oracle 보안 패치 적용
CVE-2026-60672 WebLogic Server 15.1.1.0.0 Oracle 보안 패치 적용
CVE-2026-60696 WebLogic Server 12.2.1.4.0 Oracle 보안 패치 적용
CVE-2026-60696 WebLogic Server 14.1.1.0.0 Oracle 보안 패치 적용
CVE-2026-60696 WebLogic Server 14.1.2.0.0 Oracle 보안 패치 적용
CVE-2026-60696 WebLogic Server 15.1.1.0.0 Oracle 보안 패치 적용
CVE-2026-60698 WebLogic Server 12.2.1.4.0 Oracle 보안 패치 적용
CVE-2026-60698 WebLogic Server 14.1.1.0.0 Oracle 보안 패치 적용
CVE-2026-60698 WebLogic Server 14.1.2.0.0 Oracle 보안 패치 적용
CVE-2026-60698 WebLogic Server 15.1.1.0.0 Oracle 보안 패치 적용

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.oracle.com/security-alerts/cspuaug2026.html
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-60672
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-60696
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-60698

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
H2 제품 보안 업데이트 권고
수집일: 2026-09-01

□ 개요
o H2 Database에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o H2 Database에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2021-42392) [1][3]
o H2 Database에서 발생하는 Argument Injection 취약점(CVE-2022-23221) [2][4]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2021-42392 H2 Database 1.1.100 이상 2.0.204 이하 2.0.206 이상
CVE-2022-23221 H2 Database 2.1.210 미만 2.1.210 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2]

□ 참고사이트
[1] https://github.com/h2database/h2database/security/advisories/GHSA-h376-j262-vhq6
[2] https://github.com/h2database/h2database/releases/tag/version-2.1.210
[3] https://nvd.nist.gov/vuln/detail/CVE-2021-42392
[4] https://nvd.nist.gov/vuln/detail/CVE-2022-23221

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :