보안 동향 브리핑
| |
|
SECURITY
DAILY REPORT
Eyeon Security
|
오늘의 종합 위협 브리핑
오늘은 CVSS 9.8~9.9에 달하는 치명적 취약점이 다수 확인되어 전반적 위협 수위가 매우 높은 하루였다. 클라우드 오케스트레이션·네트워크 인프라(kcp, SD-WAN Orchestrator) 영역의 인증/정보노출 결함과 함께 XWiki, Chamilo LMS, LMDeploy 등 웹·AI 플랫폼에서 원격코드실행(RCE)급 취약점이 동시다발적으로 보고되어, 공격 표면이 인프라 계층부터 애플리케이션 계층까지 광범위하게 걸쳐 있다. 특히 인증 우회 및 비인가 RCE 취약점들은 공개 익스플로잇 발생 가능성이 높아 신속한 패치 대응이 요구된다.
핵심 위협 Top 3
1. kcp front-proxy 신원 헤더 스푸핑을 통한 인증 우회
CVSS 9.9로 X-Remote-* 헤더를 조작해 인증된 사용자로 위장 가능하며, 쿠버네티스 기반 제어 플레인(kcp-dev/kcp)의 접근제어 전체가 무력화될 수 있어 클러스터 관리 인프라에 치명적이다.
CVE-2026-61682 · 영향제품: go/github.com/kcp-dev/kcp
2. SD-WAN Orchestrator 민감정보 노출
CVSS 9.9의 최고 등급 취약점으로 네트워크 오케스트레이션 계층에서 민감 데이터가 노출될 경우 광범위한 SD-WAN 인프라 침해로 이어질 수 있다.
CVE-2026-76672 · 영향제품: SD-WAN Orchestrator
3. Chamilo LMS 업로드 기능을 통한 비인가 원격코드실행
인증 없이 파일 업로드만으로 RCE가 가능(CVSS 9.8)해 교육·기업용 LMS 운영 환경에서 즉각적인 익스플로잇 위험이 매우 높다.
CVE-2026-45140 · 영향제품: composer/chamilo/chamilo-lms
대응 권고
• kcp, SD-WAN Orchestrator, Chamilo LMS 등 CVSS 9.5 이상 취약점 대상 패치를 최우선 순위로 즉시 적용할 것.
• XWiki eval injection(CVE-2025-53837), LMDeploy pickle RCE(CVE-2025-66455) 등 코드 실행 계열 취약점이 있는 서버는 외부 노출을 차단하고 패치 전까지 격리·모니터링을 강화할 것.
• AnyIO TLS 인증서 스푸핑, RabbitMQ amqp091-go 프로토콜 취약점 등 통신 계층 결함에 대비해 관련 라이브러리 버전을 점검하고 TLS 설정을 재검증할 것.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 13건)
긴급 13
합계 13
긴급
GHSA
CVE-2026-59163 · Mnemosyne 동기화 서버 JWT 서명 검증 우회로 인한 인증 우회 취약점 CVE-2026-59163 · Mnemosyne has JWT signature verification bypass sync server that allows authentication byp…
CVE ID CVE-2026-59163
심각도 긴급
영향제품 pip/mnemosyne-memory
CVSS 9.1
출처 GHSA
수집일 2026-09-19
한 줄 요약Mnemosyne 동기화 서버가 JWT 서명 검증을 제대로 수행하지 않아 인증을 우회할 수 있는 심각한 취약점.
위협 분석CVSS 9.1로 심각도가 매우 높은 취약점이다. JWT 서명 검증 로직이 결함이 있을 경우 공격자는 서명이 유효하지 않거나 조작된 토큰을 사용해 인증을 우회하고 정상 사용자로 위장할 수 있다. 이를 통해 동기화 서버 내 권한 있는 API에 접근하거나 저장된 메모리 데이터(민감정보 포함 가능)를 열람·조작할 위험이 있다. 공격 조건이 단순(네트워크 접근 및 토큰 위조)하여 공격 가능성이 높고, 인증 체계 자체를 무력화한다는 점에서 파급력이 크다.
권고 조치해당 패키지를 최신 버전으로 즉시 업데이트하고, 패치 적용 전까지는 서비스 노출을 최소화(내부망 제한, 방화벽 차단)할 것을 권고한다. 또한 JWT 검증 로직을 재검토하고, 기존 발급된 토큰의 무효화 및 비밀키 로테이션을 수행해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-63374 · AnyIO TLSStream의 IDNA 2003 호스트명 인코딩 문제로 인한 TLS 인증서 스푸핑 가능성 CVE-2026-63374 · AnyIO: TLSStream IDNA 2003 host name encoding enables potential TLS certificate spoofing
CVE ID CVE-2026-63374
심각도 긴급
영향제품 pip/anyio
출처 GHSA
수집일 2026-09-19
한 줄 요약AnyIO의 TLSStream이 IDNA 2003 방식으로 호스트명을 인코딩해 TLS 인증서 검증이 우회될 수 있는 취약점.
위협 분석심각도는 CRITICAL로 분류되며 CVSS 점수는 명시되지 않았으나 TLS 인증서 검증 우회는 중간자 공격(MITM)으로 이어질 수 있는 고위험 이슈다. 국제화 도메인 이름(IDN) 처리 시 구식 IDNA 2003 표준을 사용하면 호스트명 정규화 불일치가 발생해, 공격자가 유사 도메인이나 조작된 인증서를 이용해 정상 서버로 위장할 수 있다. 특히 TLS 통신을 다루는 라이브러리 특성상 이 취약점이 악용될 경우 데이터 기밀성과 무결성이 심각하게 훼손될 수 있다.
권고 조치AnyIO 최신 버전으로 업데이트하여 IDNA 2008 또는 올바른 호스트명 검증 로직이 적용됐는지 확인해야 한다. TLS 통신을 사용하는 애플리케이션은 인증서 핀닝(pinning) 등 추가 보안 계층을 검토하고, 국제화 도메인을 사용하는 환경에서는 별도 검증 절차를 적용할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2025-66455 · LMDeploy의 Pickle 역직렬화를 통한 원격 코드 실행(RCE) 취약점 CVE-2025-66455 · LMDeploy has Remote Code Execution by Pickle Deserialization via handle_zmq_recv in lmdepl…
CVE ID CVE-2025-66455
심각도 긴급
영향제품 pip/lmdeploy
CVSS 9.8
출처 GHSA
수집일 2026-09-19
한 줄 요약LMDeploy의 handle_zmq_recv 함수가 Pickle 역직렬화를 사용해 원격 코드 실행을 허용하는 취약점.
위협 분석CVSS 9.8로 최고 수준의 심각도를 가진다. Pickle은 역직렬화 과정에서 임의 코드 실행이 가능한 것으로 잘 알려진 위험한 직렬화 포맷이며, ZMQ 메시지 수신 처리 함수에서 신뢰할 수 없는 입력을 Pickle로 역직렬화하면 공격자가 조작된 페이로드를 전송해 서버에서 임의 명령을 실행시킬 수 있다. 별도의 인증 절차 없이 네트워크를 통해 공격이 가능할 경우 완전한 시스템 장악으로 이어질 수 있어 매우 위험하다.
권고 조치LMDeploy를 최신 패치 버전으로 즉시 업데이트해야 하며, ZMQ 통신 포트에 대한 네트워크 접근을 신뢰된 호스트로 제한할 것을 권고한다. Pickle 대신 안전한 직렬화 포맷(JSON 등) 사용 여부를 확인하고, 관련 서비스가 인터넷에 노출되지 않도록 방화벽 정책을 강화해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-61682 · kcp front-proxy의 X-Remote-* 헤더 미검증으로 인한 인증 우회 취약점 CVE-2026-61682 · kcp front-proxy does not strip inbound X-Remote-* identity headers, allowing any authentic…
CVE ID CVE-2026-61682
심각도 긴급
영향제품 go/github.com/kcp-dev/kcp
CVSS 9.9
출처 GHSA
수집일 2026-09-19
한 줄 요약kcp front-proxy가 인바운드 X-Remote-* 신원 헤더를 제거하지 않아 인증된 사용자가 임의의 신원으로 위장할 수 있는 취약점.
위협 분석CVSS 9.9로 극도로 심각한 취약점이다. front-proxy 인증 방식은 일반적으로 프록시가 X-Remote-User 등 헤더를 통해 사용자 신원을 백엔드에 전달하는데, 프록시가 외부에서 들어오는 동일 헤더를 제거하지 않으면 이미 인증된(낮은 권한의) 공격자가 임의로 헤더를 조작해 관리자 등 상위 권한 사용자로 위장할 수 있다. 이는 쿠버네티스 기반 kcp 환경에서 클러스터 전체에 대한 권한 상승 및 완전한 통제권 탈취로 이어질 수 있는 치명적 위협이다.
권고 조치kcp를 최신 버전으로 즉시 업데이트하여 인바운드 X-Remote-* 헤더 제거 로직이 적용됐는지 확인해야 한다. 패치 적용 전까지는 front-proxy 인증 설정을 재검토하고, 가능한 경우 mTLS 등 강력한 인증 방식으로 전환하며, 모든 API 접근에 대한 감사 로그를 점검해 비정상적인 권한 상승 시도가 있었는지 확인할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2025-53837 · org.xwiki.rendering:xwiki-rendering-xml 코드 평가(Eval) 삽입 취약점 CVE-2025-53837 · org.xwiki.rendering:xwiki-rendering-xml has an Eval Injection issue
CVE ID CVE-2025-53837
심각도 긴급
영향제품 maven/org.xwiki.rendering:xwiki-rendering-xml
CVSS 9.9
출처 GHSA
수집일 2026-09-19
한 줄 요약XWiki 렌더링 모듈의 XML 파싱 과정에서 임의 코드 실행으로 이어질 수 있는 Eval Injection 결함이 발견됨.
위협 분석CVSS 9.9로 평가된 심각도 최상위 취약점으로, 공격자가 조작된 XML/렌더링 입력을 통해 서버 측에서 임의 표현식이나 코드를 평가(eval)시킬 수 있다. 인증 요구 수준이 낮거나 사용자 입력이 반영되는 위키 콘텐츠 처리 경로를 통해 원격 코드 실행(RCE)까지 이어질 가능성이 높아, 공개 인터넷에 노출된 XWiki 기반 서비스는 즉각적인 공격 표적이 될 수 있다. 익스플로잇 난이도가 낮고 영향 범위가 시스템 전체 장악으로 이어질 수 있어 최우선 대응이 필요하다.
권고 조치해당 라이브러리를 사용하는 XWiki 배포판을 최신 패치 버전으로 즉시 업데이트하고, 패치 적용 전까지는 외부 접근을 제한하거나 WAF 규칙으로 의심스러운 XML/렌더링 입력을 차단한다. 업데이트 후 로그를 통해 비정상적인 eval 관련 요청 흔적을 점검한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-45140 · Chamilo LMS CStudio 업로드 기능 인증 없는 원격 코드 실행 취약점 CVE-2026-45140 · Chamilo LMS CStudio upload flow allows unauthenticated remote code execution
CVE ID CVE-2026-45140
심각도 긴급
영향제품 composer/chamilo/chamilo-lms
CVSS 9.8
출처 GHSA
수집일 2026-09-18
한 줄 요약Chamilo LMS의 CStudio 파일 업로드 처리 로직 결함으로 인증되지 않은 공격자가 원격 코드를 실행할 수 있음.
위협 분석CVSS 9.8의 치명적 취약점으로, 인증 절차 없이도 공격자가 악성 파일을 업로드하여 서버에서 임의 코드를 실행할 수 있다. 교육기관 등에서 널리 사용되는 오픈소스 LMS 특성상 공격 표면이 넓고, 공개된 인스턴스를 대상으로 자동화된 스캐너·봇넷의 대량 공격에 노출될 위험이 크다. 성공 시 서버 완전 장악, 개인정보(학생·교직원 데이터) 유출, 랜섬웨어 설치 등으로 확산될 수 있어 매우 높은 실질 피해 가능성을 지닌다.
권고 조치Chamilo LMS를 패치된 최신 버전으로 즉시 업그레이드하고, 패치 적용 전까지 CStudio 업로드 기능에 대한 외부 접근을 차단하거나 인증을 강제한다. 업로드 디렉터리에 대한 실행 권한 제거, 웹서버 레벨에서 업로드 파일 실행 방지 설정을 병행하며, 최근 업로드 로그 및 웹쉘 존재 여부를 점검한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-79752 · CakePHP FunctionsBuilder 다중 메서드 SQL 인젝션 취약점 CVE-2026-79752 · CakePHP: Multiple methods in FunctionsBuilder vulnerable to SQL injection
CVE ID CVE-2026-79752
심각도 긴급
영향제품 composer/cakephp/database, composer/cakephp/cakephp
출처 GHSA
수집일 2026-09-18
한 줄 요약CakePHP 데이터베이스 계층의 FunctionsBuilder 내 여러 메서드에서 SQL 인젝션이 발생할 수 있음.
위협 분석심각도 CRITICAL로 분류된 취약점으로, 애플리케이션이 사용자 입력을 검증 없이 SQL 함수 빌더에 전달하는 경우 데이터베이스 쿼리 조작이 가능해진다. 이는 인증 우회, 민감 데이터 조회·변조, 경우에 따라 데이터베이스 서버 명령 실행으로까지 확장될 수 있다. CakePHP 기반 웹 애플리케이션이 다수 존재하는 만큼, 취약한 패턴을 사용하는 코드베이스는 자동화된 SQL 인젝션 스캐너에 의해 쉽게 탐지·공격될 수 있다.
권고 조치CakePHP 및 cakephp/database 패키지를 취약점이 수정된 버전으로 즉시 업데이트한다. 업데이트 전에는 FunctionsBuilder를 통한 동적 함수 호출부에 사용자 입력이 직접 전달되지 않도록 코드 검토 및 파라미터 바인딩을 적용하고, DB 접근 로그에서 비정상 쿼리 패턴을 모니터링한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-77411 · RabbitMQ amqp091-go 정수 오버플로우로 인한 프로토콜 역동기화·프레임 삽입 취약점 CVE-2026-77411 · RabbitMQ amqp091-go: Protocol Desynchronization and Frame Injection via Integer Overflow i…
CVE ID CVE-2026-77411
심각도 긴급
영향제품 go/github.com/rabbitmq/amqp091-go
출처 GHSA
수집일 2026-09-18
한 줄 요약RabbitMQ Go 클라이언트 라이브러리에서 정수 오버플로우로 인해 AMQP 프로토콜 프레임이 조작·삽입될 수 있음.
위협 분석심각도 CRITICAL로 평가된 취약점으로, 정수 오버플로우를 이용해 AMQP 프레임 경계를 조작하면 프로토콜 상태를 역동기화(desynchronization)시켜 공격자가 임의의 프레임을 삽입할 수 있다. 이는 메시지 큐 시스템의 무결성을 훼손하고, 인증 우회, 메시지 스푸핑, 서비스 거부(DoS), 나아가 연결을 통한 후속 공격의 발판으로 악용될 수 있다. RabbitMQ는 마이크로서비스·이벤트 기반 아키텍처의 핵심 인프라로 널리 쓰이므로, 해당 클라이언트를 사용하는 서비스는 메시지 처리 신뢰성과 보안에 직접적인 영향을 받는다.
권고 조치github.com/rabbitmq/amqp091-go 패키지를 패치된 최신 버전으로 즉시 업데이트한다. 업데이트가 어려운 경우 네트워크 레벨에서 RabbitMQ 브로커와 클라이언트 간 통신을 신뢰된 네트워크로 제한하고 TLS를 적용하며, 비정상적인 프레임 크기·패턴에 대한 모니터링 및 이상 트래픽 탐지를 강화한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-77408 · RabbitMQ amqp091-go: Shortstr 정수 오버플로우로 인한 데이터 무결성 손상 및 상태 손상 취약점 CVE-2026-77408 · RabbitMQ amqp091-go: Silent Data Truncation and State Corruption via Shortstr Integer Over…
CVE ID CVE-2026-77408
심각도 긴급
영향제품 go/github.com/rabbitmq/amqp091-go
출처 GHSA
수집일 2026-09-18
한 줄 요약RabbitMQ Go 클라이언트 라이브러리(amqp091-go)에서 짧은 문자열(shortstr) 처리 시 정수 오버플로우로 인해 데이터가 조용히 잘리고 내부 상태가 손상될 수 있는 취약점
위협 분석이 취약점은 AMQP 프로토콜의 shortstr 필드 길이 계산 과정에서 정수 오버플로우가 발생하여 데이터가 손상되거나 잘려나갈 수 있으며, 이로 인해 클라이언트의 내부 상태가 예기치 않게 변경될 수 있습니다. 직접적인 원격 코드 실행보다는 메시지 무결성 훼손, 프로토콜 동기화 오류, 애플리케이션 로직 오작동 및 서비스 거부(DoS)로 이어질 가능성이 높습니다. 공격자가 조작된 AMQP 프레임을 전송할 수 있는 환경(예: 신뢰할 수 없는 브로커 또는 중간자 공격 상황)에서 악용 가능성이 있으며, 메시징 인프라의 데이터 신뢰성에 영향을 줄 수 있어 심각도가 높게 책정되었습니다.
권고 조치amqp091-go 라이브러리를 최신 패치 버전으로 즉시 업그레이드하십시오. RabbitMQ와 클라이언트 간 통신 경로에 대한 무결성 검증(TLS, 상호 인증)을 적용하고, 신뢰할 수 없는 브로커와의 연결을 제한하며, 애플리케이션 로그에서 메시지 처리 이상 징후를 모니터링하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-77405 · RabbitMQ amqp091-go: URI 파서의 TLS 최소 버전 명시적 설정 누락 취약점 CVE-2026-77405 · RabbitMQ amqp091-go: Missing Explicit TLS Minimum Version Configuration In URI Parser
CVE ID CVE-2026-77405
심각도 긴급
영향제품 go/github.com/rabbitmq/amqp091-go
출처 GHSA
수집일 2026-09-18
한 줄 요약RabbitMQ Go 클라이언트의 연결 URI 파서가 TLS 최소 버전을 명시적으로 강제하지 않아 다운그레이드 공격에 노출될 수 있는 취약점
위협 분석amqp091-go의 AMQP URI 파싱 로직이 TLS 최소 버전을 명시적으로 지정하지 않음으로써, 시스템 기본값 또는 서버 협상에 따라 낮은 버전(예: TLS 1.0/1.1)의 TLS가 사용될 수 있습니다. 이는 중간자(MITM) 공격자가 프로토콜 다운그레이드를 유도하여 암호화된 메시징 트래픽을 도청하거나 조작할 수 있는 위험을 야기합니다. 직접적인 원격 코드 실행 취약점은 아니지만, 민감한 메시지 데이터가 오가는 메시징 인프라의 기밀성과 무결성에 영향을 줄 수 있어 네트워크 경로가 통제되지 않는 환경에서는 실질적 위협이 됩니다.
권고 조치amqp091-go를 패치된 버전으로 업데이트하고, 클라이언트 연결 설정 시 TLS 최소 버전을 명시적으로 TLS 1.2 이상으로 강제 지정하십시오. RabbitMQ 브로커 측에서도 낮은 버전의 TLS를 비활성화하고, 가능하다면 mTLS를 적용해 통신 채널을 강화하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-76672 · SD-WAN Orchestrator 민감정보 노출 취약점 CVE-2026-76672 · A vulnerability exists in the SD-WAN Orchestrator that may lead to the exposure of sensiti…
CVE ID CVE-2026-76672
심각도 긴급
CVSS 9.9
출처 NVD
수집일 2026-09-21
한 줄 요약SD-WAN Orchestrator에서 인증되지 않은 접근을 통해 민감한 정보가 노출될 수 있는 심각한 취약점(CVSS 9.9)
위협 분석CVSS 9.9로 평가된 이 취약점은 SD-WAN Orchestrator에서 자격 증명, 구성 정보, 네트워크 토폴로지 등 민감한 데이터가 인가되지 않은 사용자에게 노출될 수 있음을 의미합니다. SD-WAN Orchestrator는 조직의 광역 네트워크 전체를 중앙에서 제어하는 핵심 관리 시스템이므로, 이 정보가 유출될 경우 공격자가 네트워크 구조를 파악하거나 획득한 자격 증명을 이용해 추가적인 침투(엣지 디바이스 장악, 트래픽 가로채기 등)를 시도할 수 있습니다. 원격에서 낮은 복잡도로 악용 가능할 것으로 추정되며, 인터넷에 노출된 관리 인터페이스가 존재할 경우 공격 표면이 매우 큽니다.
권고 조치제조사가 제공하는 보안 패치를 최우선으로 적용하고, Orchestrator 관리 인터페이스를 인터넷에 직접 노출하지 말고 VPN/방화벽 뒤에 격리하십시오. 패치 적용 전까지 접근 제어 목록(ACL)으로 관리 트래픽을 제한하고, 노출 이력이 있는지 로그를 점검하며 관련 자격 증명은 즉시 재발급하는 것을 권장합니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
CVE-2026-39919 · Ghostscript JPEG 처리 힙 버퍼 오버플로우 취약점 CVE-2026-39919 · Ghostscript before 10.08.0 contains a heap-based buffer overflow vulnerability in the JPEG…
CVE ID CVE-2026-39919
심각도 긴급
CVSS 9.8
출처 NVD
수집일 2026-09-21
한 줄 요약Ghostscript 10.08.0 이전 버전에서 JPEG 이미지 처리 시 힙 버퍼 오버플로우로 원격 코드 실행이 가능한 심각한 취약점(CVSS 9.8)
위협 분석Ghostscript는 PDF, PS 등 다양한 문서 형식을 렌더링하는 데 널리 사용되는 라이브러리로, 이번 취약점은 JPEG 이미지 디코딩 과정에서 힙 기반 버퍼 오버플로우가 발생해 메모리 손상을 유발합니다. 공격자가 악의적으로 조작된 이미지가 포함된 PDF/PS 파일을 문서 뷰어, 변환 서비스, 자동화 문서 처리 파이프라인 등에 전달할 경우, 임의 코드 실행이나 서비스 크래시로 이어질 수 있습니다. 사용자 상호작용(파일 열람) 또는 자동화된 문서 처리 서버에서 악용 가능하여 실질적인 공격 가능성이 높으며, CVSS 9.8로 매우 심각한 수준입니다. 특히 이메일 첨부파일 처리, 문서 변환 API 등 자동화된 파이프라인에서 원격 공격 벡터로 악용될 위험이 큽니다.
권고 조치Ghostscript를 10.08.0 이상 버전으로 즉시 업데이트하십시오. 업데이트 전까지는 신뢰할 수 없는 출처의 PDF/PS/이미지 파일 처리를 제한하고, 샌드박스 환경에서 문서 변환을 수행하며, Ghostscript를 호출하는 백엔드 서비스(예: 이미지 변환, 문서 미리보기 기능)의 실행 권한을 최소화하시기 바랍니다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
NVD
Firefox DOM(Core & HTML) 컴포넌트 샌드박스 우회 취약점 CVE-2026-92018 · Sandbox escape in the DOM: Core & HTML component. This vulnerability was fixed in Firefox…
CVE ID CVE-2026-92018
심각도 긴급
CVSS 9.6
출처 NVD
수집일 2026-09-21
한 줄 요약Firefox의 DOM Core/HTML 컴포넌트에서 샌드박스를 우회할 수 있는 심각한 취약점이 발견되어 패치되었다.
위협 분석CVSS 9.6으로 평가된 심각(CRITICAL) 등급의 취약점으로, 브라우저 샌드박스 보호 메커니즘을 우회할 수 있어 악성 웹페이지 방문만으로 원격 코드 실행, 시스템 권한 상승, 정보 유출 등으로 이어질 가능성이 있다. 샌드박스 우회는 일반적으로 다른 취약점(RCE 등)과 결합되어 완전한 시스템 침해로 확장될 수 있어 실질적 위험도가 매우 높다. 다만 구체적인 영향 제품군(affected) 정보가 명시되지 않아 정확한 범위 확인이 필요하며, 공개된 PoC나 실제 익스플로잇 여부에 따라 공격 가능성이 크게 달라질 수 있다. 브라우저는 광범위하게 사용되는 공격 표면이므로 패치 공개 후 빠르게 공격에 활용될 가능성을 배제할 수 없다.
권고 조치1) Firefox를 즉시 최신 패치 버전으로 업데이트할 것. 2) 조직 내 모든 엔드포인트에서 브라우저 버전을 점검하고 자동 업데이트 정책을 적용할 것. 3) 패치 적용 전까지는 신뢰할 수 없는 웹사이트 접속을 제한하고 EDR/웹 필터링 솔루션으로 이상 행위를 모니터링할 것. 4) 공식 보안 권고(Mozilla Security Advisory) 및 NVD 상세 정보를 지속 확인하여 추가 익스플로잇 정보나 영향 범위 업데이트에 대응할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 3건)
높음 1중간 2
합계 3
중간
KISA
Cisco 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-18
출처: KISA (한국인터넷진흥원)
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 o Cisco Identity Services Engine(ISE), Cisco ISE Passive Identity Connector(ISE-PIC)에서 발생하는 Incorrect Use of Privileged APIs 취약점(CVE-2026-76460) [1][3] o Cisco AsyncOS Software for Cisco Secure Email Gateway에서 발생하는 SQL Injection 취약점(CVE-2026-76461) [2][4]
□ 영향을 받는 제품 및 해결 방안
| 취약점 |
제품명 |
영향받는 버전 |
해결 버전 |
| CVE-2026-76460 |
Cisco ISE |
3.1 |
3.1 Patch 12 |
| CVE-2026-76460 |
Cisco ISE |
3.2 |
3.2 Patch 11 |
| CVE-2026-76460 |
Cisco ISE |
3.3 |
3.3 Patch 12 |
| CVE-2026-76460 |
Cisco ISE |
3.4 |
3.4 Patch 7 |
| CVE-2026-76460 |
Cisco ISE |
3.5 |
3.5 Patch 4 |
| CVE-2026-76460 |
Cisco ISE-PIC |
3.1 |
3.1 Patch 12 |
| CVE-2026-76460 |
Cisco ISE-PIC |
3.2 |
3.2 Patch 11 |
| CVE-2026-76460 |
Cisco ISE-PIC |
3.3 |
3.3 Patch 12 |
| CVE-2026-76460 |
Cisco ISE-PIC |
3.4 |
3.4 Patch 7 |
| CVE-2026-76460 |
Cisco ISE-PIC |
3.5 |
3.5 Patch 4 |
| CVE-2026-76461 |
Cisco AsyncOS Software for Cisco Secure Email Gateway |
15.5 이하 |
15.5.5-014 |
| CVE-2026-76461 |
Cisco AsyncOS Software for Cisco Secure Email Gateway |
16.0 |
16.0.4-302 |
| CVE-2026-76461 |
Cisco AsyncOS Software for Cisco Secure Email Gateway |
16.5 |
16.5.0-780 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2]
□ 참고사이트 [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5 [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX [3] https://nvd.nist.gov/vuln/detail/CVE-2026-76460 [4] https://nvd.nist.gov/vuln/detail/CVE-2026-76461
□ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터
중간
KISA
Check Point 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-18
출처: KISA (한국인터넷진흥원)
□ 개요 o Check Point社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[6] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명 o Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server에서 발생하는 Stack-based Buffer Overflow 취약점(CVE-2026-91843) [1][7] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Improper Authentication 취약점(CVE-2026-16232) [2][8] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Improper Authentication 취약점(CVE-2026-62144) [3][9] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Authentication Bypass Using Alternate Path or Channel 취약점(CVE-2026-18574) [4][10] o Security Gateway, Security Management Server, Spark Firewall에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-85103) [5][11] o Security Gateway, Spark Firewall에서 발생하는 Improper Certificate Validation 취약점(CVE-2026-85102) [6][12]
□ 영향을 받는 제품 및 해결 방안
| 취약점 |
제품명 |
영향받는 버전 |
해결 버전 |
| CVE-2026-91843 |
Security Management Server |
R82.20 |
LivePatch Take 29 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Security Management Server |
R82.20 |
LivePatch Take 29 이상 적용 |
| CVE-2026-91843 |
Log Server |
R82.20 |
LivePatch Take 29 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Log Server |
R82.20 |
LivePatch Take 29 이상 적용 |
| CVE-2026-91843 |
Security Management Server |
R82.10 Jumbo Hotfix Take 44 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Security Management Server |
R82.10 Jumbo Hotfix Take 44 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Log Server |
R82.10 Jumbo Hotfix Take 44 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Log Server |
R82.10 Jumbo Hotfix Take 44 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Security Management Server |
R82 Jumbo Hotfix Take 126 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Security Management Server |
R82 Jumbo Hotfix Take 126 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Log Server |
R82 Jumbo Hotfix Take 126 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Log Server |
R82 Jumbo Hotfix Take 126 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Security Management Server |
R81.20 Jumbo Hotfix Take 166 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Security Management Server |
R81.20 Jumbo Hotfix Take 166 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Log Server |
R81.20 Jumbo Hotfix Take 166 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-91843 |
Multi-Domain Log Server |
R81.20 Jumbo Hotfix Take 166 이하 |
LivePatch Take 28 이상 적용 |
| CVE-2026-16232 |
Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 36 이상 |
| CVE-2026-16232 |
Multi-Domain Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 36 이상 |
| CVE-2026-16232 |
Security Management Server |
R82 |
R82 Jumbo Hotfix Take 118 이상 |
| CVE-2026-16232 |
Multi-Domain Security Management Server |
R82 |
R82 Jumbo Hotfix Take 118 이상 |
| CVE-2026-16232 |
Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 158 이상 |
| CVE-2026-16232 |
Multi-Domain Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 158 이상 |
| CVE-2026-62144 |
Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 36 이상 |
| CVE-2026-62144 |
Multi-Domain Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 36 이상 |
| CVE-2026-62144 |
Security Management Server |
R82 |
R82 Jumbo Hotfix Take 118 이상 |
| CVE-2026-62144 |
Multi-Domain Security Management Server |
R82 |
R82 Jumbo Hotfix Take 118 이상 |
| CVE-2026-62144 |
Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 158 이상 |
| CVE-2026-62144 |
Multi-Domain Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 158 이상 |
| CVE-2026-18574 |
Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 40 이상 |
| CVE-2026-18574 |
Multi-Domain Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 40 이상 |
| CVE-2026-18574 |
Security Management Server |
R82 |
R82 Jumbo Hotfix Take 122 이상 |
| CVE-2026-18574 |
Multi-Domain Security Management Server |
R82 |
R82 Jumbo Hotfix Take 122 이상 |
| CVE-2026-18574 |
Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 161 이상 |
| CVE-2026-18574 |
Multi-Domain Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 161 이상 |
| CVE-2026-85103 |
Security Gateway |
R82.10 |
R82.10 Jumbo Hotfix Take 44 이상 |
| CVE-2026-85103 |
Security Management Server |
R82.10 |
R82.10 Jumbo Hotfix Take 44 이상 |
| CVE-2026-85103 |
Security Gateway |
R82 |
R82 Jumbo Hotfix Take 126 이상 |
| CVE-2026-85103 |
Security Management Server |
R82 |
R82 Jumbo Hotfix Take 126 이상 |
| CVE-2026-85103 |
Security Gateway |
R81.20 |
R81.20 Jumbo Hotfix Take 166 이상 |
| CVE-2026-85103 |
Security Management Server |
R81.20 |
R81.20 Jumbo Hotfix Take 166 이상 |
| CVE-2026-85103 |
Spark Firewall |
R82.00.10 Build 2325 |
R82.00.10 Build 2325 이상 |
| CVE-2026-85103 |
Spark Firewall |
R81.10.17 Build 4968 |
R81.10.17 Build 4968 이상 |
| CVE-2026-85102 |
Security Gateway |
R82.10 Jumbo Hotfix Take 24 이하 |
R82.10 Jumbo Hotfix Take 44 이상 |
| CVE-2026-85102 |
Security Gateway |
R82 Jumbo Hotfix Take 107 이하 |
R82 Jumbo Hotfix Take 126 이상 |
| CVE-2026-85102 |
Security Gateway |
R81.20 Jumbo Hotfix Take 146 이하 |
R81.20 Jumbo Hotfix Take 166 이상 |
| CVE-2026-85102 |
Spark Firewall |
R82.00.10 Build 2325 |
R82.00.10 Build 2325 이상 |
| CVE-2026-85102 |
Spark Firewall |
R81.10.17 Build 4968 |
R81.10.17 Build 4968 이상 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[6]
□ 참고사이트 [1] https://support.checkpoint.com/results/sk/sk1000155 [2] https://support.checkpoint.com/results/sk/sk185169 [3] https://support.checkpoint.com/results/sk/sk185152 [4] https://support.checkpoint.com/results/sk/sk185222 [5] https://support.checkpoint.com/results/sk/sk1000118 [6] https://support.checkpoint.com/results/sk/sk1000117 [7] https://nvd.nist.gov/vuln/detail/CVE-2026-91843 [8] https://nvd.nist.gov/vuln/detail/CVE-2026-16232 [9] https://nvd.nist.gov/vuln/detail/CVE-2026-62144 [10] https://nvd.nist.gov/vuln/detail/CVE-2026-18574 [11] https://nvd.nist.gov/vuln/detail/CVE-2026-85103 [12] https://nvd.nist.gov/vuln/detail/CVE-2026-85102
□ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터
높음
KISA
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-09-18)
심각도 높음
출처 KISA
수집일 2026-09-19
출처: KISA (한국인터넷진흥원)
□ 개요 o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향을 받는 제품 | CVE | 제조사 | 취약점 | 내용 | 조치사항 |
|---|
| CVE-2025-39682 | Linux | Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability | Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2026-53266 | Linux | Linux Kernel Out-of-Bounds Write Vulnerability | Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2025-39964 | Linux | Linux Kernel Race Condition Vulnerability | Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and creating inconsistencies in the socket's internal state. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog □ 작성 : 디지털위협대응본부 취약점관리센터
보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
|
|
|