Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

최신 보안 동향(26년 09월 30일) 관리자 2026-09-30 05:33:45
최신 보안 동향(26년 09월 30일)
관리자  2026-09-30 05:33:45
보안 동향 브리핑
 
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-09-30 05:32

오늘의 종합 위협 브리핑
오늘은 npm과 PHP 개발 생태계를 중심으로 총 5건의 신규 취약점이 확인되었으며, 압축 라이브러리·데스크톱 프레임워크·정적분석 도구 등 개발 파이프라인 전반에 영향이 걸쳐 있어 공급망 리스크가 두드러지는 하루였다. 특히 PHPCSUtils의 eval() 기반 원격코드실행(CVSS 8.6)은 CI/CD 및 코드 검사 과정에서 악용 시 즉각적인 서버 장악으로 이어질 수 있어 가장 시급한 대응이 요구된다. adm-zip의 압축폭탄 우회와 SUID/SGID 권한 보존 문제는 서로 연계되어 신뢰할 수 없는 ZIP 파일 처리 시 서비스거부 및 권한상승으로 발전할 수 있는 복합적 위험을 내포한다.
핵심 위협 Top 3
1. PHPCSUtils 정적분석 라이브러리의 eval() 기반 원격코드실행
CVSS 8.6로 오늘 수집된 항목 중 가장 위험도가 높으며, PHP 코드 스타일 검사 과정에서 조작된 입력을 통해 임의 코드가 실행될 수 있어 CI/CD 및 개발 서버 침해로 직결된다.
CVE-2026-65954 · 영향제품: composer/phpcsstandards/phpcsutils
2. Electron 샌드박스 프리로드 코드 캐시 오염을 통한 권한 우회
CVSS 7.8로 렌더러 프로세스가 침해된 경우 샌드박스 프리로드 코드 캐시를 조작해 격리 경계를 우회할 수 있어, Electron 기반 데스크톱 애플리케이션 다수에 잠재적 위협이 된다.
CVE-2026-102677 · 영향제품: npm/electron
3. adm-zip 압축폭탄 방어 우회 및 SUID/SGID 권한 보존 취약점 세트
CVE-2026-39244 수정을 우회하는 압축폭탄 문제(CVSS 7.5)와 압축 해제 시 SUID/SGID 비트가 보존되어 로컬 권한상승으로 이어지는 문제(CVE-2026-102282, CVSS 7.1)가 동시에 존재해, 신뢰할 수 없는 ZIP 처리 로직 전반의 재점검이 필요하다.
CVE-2026-102282 · 영향제품: npm/adm-zip
대응 권고
• PHPCSUtils, adm-zip, Electron, joi 등 영향받는 패키지를 최신 패치 버전으로 즉시 업데이트할 것.
• 외부에서 수신한 ZIP 파일 처리 시 압축비율 검증과 파일 권한 비트 초기화(SUID/SGID 제거)를 강제하는 안전한 압축 해제 정책을 적용할 것.
• CI/CD 파이프라인에서 사용하는 정적분석·검사 도구의 실행 환경을 격리하고, Joi.string().isoDate() 등 정규식 기반 검증 로직에 대한 ReDoS 방지 입력 길이 제한을 점검할 것.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 5건)
높음 5 합계 5
높음 GHSA
adm-zip: 압축폭탄(Decompression Bomb) 방어 로직 우회 취약점 (CVE-2026-39244 패치 우회)
GHSA-rcw4-f5rp-g42v · adm-zip: Decompression-bomb protection (fix for CVE-2026-39244) can be bypassed by declari…
심각도 높음
영향제품 npm/adm-zip
CVSS 7.5
출처 GHSA
수집일 2026-09-30
한 줄 요약
adm-zip의 압축폭탄 방어 패치가 조작된 압축 헤더 선언으로 우회 가능하여 서비스 거부(DoS) 위험이 남아있음

위협 분석
이전에 패치된 압축폭탄 방어 로직(CVE-2026-39244)이 악의적으로 조작된 ZIP 헤더 값을 통해 우회될 수 있는 취약점이다. 공격자는 실제 압축률과 다르게 헤더 값을 조작한 ZIP 파일을 제공하여 방어 로직의 검증을 통과시킨 뒤, 압축 해제 시 과도한 메모리·디스크 자원을 소모시켜 서비스 거부(DoS)를 유발할 수 있다. CVSS 7.5(HIGH)로 평가되며, 사용자가 업로드한 ZIP 파일을 서버에서 처리하는 애플리케이션(첨부파일 처리, 파일 업로드 서비스 등)에서 공격 가능성이 높다. 별도 인증 없이 악성 압축파일 제공만으로 공격이 성립될 수 있어 실질적 위협도가 상당하다.

권고 조치
adm-zip 최신 버전으로 즉시 업데이트하고, 신뢰할 수 없는 출처의 ZIP 파일 처리 시 압축 해제 전 실제 파일 크기·엔트리 수를 별도로 제한하는 방어 로직을 추가 적용할 것을 권고한다. 또한 압축 해제 프로세스에 대한 리소스(CPU/메모리/디스크) 사용량 제한(cgroup, 타임아웃 등)을 적용하여 우회 시에도 피해를 최소화해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
adm-zip: 신뢰할 수 없는 ZIP 파일 압축 해제 시 SUID/SGID 권한 비트 유지로 인한 로컬 권한 상승 취약점
CVE-2026-102282 · adm-zip extraction preserves SUID/SGID bits from untrusted ZIPs -> local privilege escalat…
CVE ID CVE-2026-102282
심각도 높음
영향제품 npm/adm-zip
CVSS 7.1
출처 GHSA
수집일 2026-09-30
한 줄 요약
adm-zip이 ZIP 파일 내 SUID/SGID 권한 비트를 그대로 복원하여 로컬 권한 상승 공격에 악용될 수 있음

위협 분석
adm-zip 라이브러리가 압축 해제 과정에서 ZIP 엔트리에 포함된 유닉스 파일 권한 정보 중 SUID/SGID 비트를 검증 없이 그대로 적용하는 취약점이다(CVE-2026-102282, CVSS 7.1 HIGH). 공격자가 SUID/SGID 비트가 설정된 실행 파일이 포함된 악성 ZIP을 시스템에 압축 해제하도록 유도하면, 해당 바이너리가 원래 소유자 권한(예: root)으로 실행되어 로컬 권한 상승으로 이어질 수 있다. 공격 성립을 위해서는 로컬 시스템 접근 및 압축 해제 실행 권한이 필요하므로 원격 무인증 공격보다는 내부자 위협이나 2차 공격 단계에서 악용 가능성이 높다. 다만 CI/CD 파이프라인, 파일 업로드 처리 서버 등 자동화된 압축 해제 로직이 존재하는 환경에서는 실질적 위협이 될 수 있다.

권고 조치
adm-zip 최신 버전으로 업데이트하고, 압축 해제 시 파일 권한을 강제로 기본값(umask 적용)으로 재설정하는 옵션을 사용할 것을 권고한다. 신뢰할 수 없는 ZIP 파일은 권한이 제한된 격리 환경(샌드박스, 컨테이너)에서 압축 해제하고, 압축 해제 후 SUID/SGID 비트가 설정된 파일이 없는지 정기적으로 점검해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
Electron: 손상된 렌더러 프로세스에 의한 샌드박스 preload 코드 캐시 오염 취약점
CVE-2026-102677 · Electron: Sandboxed preload code cache can be poisoned by a compromised renderer
CVE ID CVE-2026-102677
심각도 높음
영향제품 npm/electron
CVSS 7.8
출처 GHSA
수집일 2026-09-30
한 줄 요약
악성 렌더러 프로세스가 Electron의 preload 스크립트 코드 캐시를 오염시켜 샌드박스를 우회할 수 있는 취약점

위협 분석
Electron 애플리케이션에서 샌드박스 처리된 preload 스크립트의 V8 코드 캐시가 이미 손상된(compromised) 렌더러 프로세스에 의해 오염될 수 있는 취약점이다(CVE-2026-102677, CVSS 7.8 HIGH). 공격자가 XSS 등 다른 취약점을 통해 렌더러 프로세스 내 스크립트 실행 권한을 먼저 획득한 뒤, 이를 발판 삼아 preload 코드 캐시를 조작하면 다음 로드 시점에 메인 프로세스 권한 또는 Node.js API에 접근 가능한 preload 컨텍스트에서 임의 코드가 실행될 위험이 있다. 이는 Electron의 핵심 보안 경계인 렌더러-메인 프로세스 격리(샌드박스)를 무력화하는 것으로, 단독으로는 초기 침투 벡터가 필요하지만 체이닝 시 RCE(원격 코드 실행) 및 시스템 전체 권한 탈취로 이어질 수 있어 심각도가 높다.

권고 조치
Electron을 패치된 최신 버전으로 즉시 업데이트할 것을 권고한다. 아울러 contextIsolation, sandbox 옵션을 활성화하고 nodeIntegration을 비활성화하는 등 Electron 보안 모범 사례를 적용하며, preload 스크립트의 코드 캐시 무결성을 검증하는 절차(코드 서명, 해시 검증)를 도입해야 한다. 렌더러 프로세스에서 로드하는 외부 콘텐츠에 대한 CSP(콘텐츠 보안 정책) 강화도 병행되어야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
joi: 날짜 형식 검증(isoDate) 정규식의 백트래킹으로 인한 ReDoS 취약점
GHSA-6h2x-m376-mqjq · joi: Quadratic regular-expression backtracking in `Joi.string().isoDate()`
심각도 높음
영향제품 npm/joi
CVSS 7.5
출처 GHSA
수집일 2026-09-30
한 줄 요약
joi 라이브러리의 ISO 날짜 검증 정규식이 특정 입력값에 대해 과도한 백트래킹을 유발하여 서비스 거부 공격에 취약함

위협 분석
입력값 검증 라이브러리 joi의 Joi.string().isoDate() 메서드에서 사용하는 정규식이 특정 형태의 악의적 입력에 대해 지수적 시간 복잡도의 백트래킹(catastrophic backtracking)을 유발하는 ReDoS(정규식 서비스 거부) 취약점이다. CVSS 7.5(HIGH)로 평가되며, 공격자가 isoDate 검증 로직이 적용된 API 엔드포인트에 조작된 문자열을 전송하는 것만으로 서버의 CPU 자원을 고갈시켜 서비스 응답 불능 상태를 유발할 수 있다. 별도 인증 없이 공개 API를 통해서도 공격이 가능하여 공격 난이도가 낮고, joi는 다수의 Node.js 애플리케이션에서 입력 검증에 널리 사용되므로 영향 범위가 광범위할 수 있다.

권고 조치
joi를 패치된 최신 버전으로 즉시 업데이트할 것을 권고한다. 업데이트 적용 전까지는 isoDate() 검증을 사용하는 API에 요청 본문 크기 제한 및 요청당 처리 시간 제한(타임아웃)을 적용하여 피해를 완화해야 한다. 또한 WAF 등에서 비정상적으로 긴 날짜 형식 입력 패턴을 탐지·차단하는 규칙을 병행 적용할 것을 권장한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
CVE-2026-65954 · PHPCSUtils: AbstractArrayDeclarationSniff::getActualAr…의 eval() 함수를 통한 원격 코드 실행 취약점
CVE-2026-65954 · PHPCSUtils: Remote code execution via eval() in AbstractArrayDeclarationSniff::getActualAr…
CVE ID CVE-2026-65954
심각도 높음
영향제품 composer/phpcsstandards/phpcsutils
CVSS 8.6
출처 GHSA
수집일 2026-09-30
한 줄 요약
PHPCSUtils 라이브러리의 배열 선언 분석 로직에서 eval() 사용으로 인해 원격 코드 실행이 가능한 고위험 취약점

위협 분석
이 취약점은 PHP 코딩 표준 검사 도구인 PHPCSUtils의 AbstractArrayDeclarationSniff 클래스 내 getActualAr… 메서드에서 eval() 함수를 부적절하게 사용함으로써 발생한다. CVSS 8.6점의 높은 심각도로 평가되며, 공격자가 제어 가능한 입력이 eval()로 전달될 경우 임의의 PHP 코드가 실행될 수 있어 서버 완전 장악, 데이터 유출, 백도어 설치 등 심각한 피해로 이어질 수 있다. 특히 이 라이브러리는 PHP_CodeSniffer 기반 정적 분석 도구(코딩 표준 검사)에서 광범위하게 사용되므로, CI/CD 파이프라인이나 코드 리뷰 자동화 시스템에서 신뢰할 수 없는 소스 코드(예: 외부 기여자의 풀 리퀘스트)를 분석할 때 특히 위험하다. 공격 성공을 위해서는 공격자가 분석 대상 코드의 배열 선언 구문을 조작할 수 있어야 하며, 이는 오픈소스 프로젝트나 코드 리뷰 시스템에서 현실적으로 발생 가능한 시나리오다. 원격 코드 실행이라는 특성상 공격 성공 시 영향도가 매우 크며, PoC나 익스플로잇 코드가 공개될 경우 공격 난이도가 크게 낮아질 수 있다.

권고 조치
1) composer를 통해 phpcsstandards/phpcsutils 패키지를 최신 패치 버전으로 즉시 업데이트할 것. 2) 패치 적용이 어려운 경우, 신뢰할 수 없는 외부 소스의 PHP 코드를 PHPCSUtils 기반 도구로 분석하는 작업을 일시 중단할 것. 3) CI/CD 파이프라인에서 PHPCSUtils를 사용하는 경우 샌드박스 환경(격리된 컨테이너 등)에서만 실행하도록 구성할 것. 4) composer.lock 파일을 점검하여 영향받는 버전이 사용 중인지 확인하고, SCA(Software Composition Analysis) 도구로 전체 의존성 트리를 재검사할 것. 5) 관련 로그를 모니터링하여 비정상적인 eval() 호출이나 예기치 않은 프로세스 실행 흔적이 있는지 점검할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 2건)
중간 2 합계 2
중간 KISA
Citrix 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-29
출처: KISA (한국인터넷진흥원)

□ 개요
o Citrix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Input Validation 취약점(CVE-2026-88771) [1][2]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-88772) [1][3]
o NetScaler ADC, NetScaler Gateway에서 발생하는 HTTP Request/Response Smuggling 취약점(CVE-2026-88773) [1][4]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Configuration 취약점(CVE-2026-88774) [1][5]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Classic Buffer Overflow 취약점(CVE-2026-88775) [1][6]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-88776) [1][7]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-88777) [1][8]
o NetScaler ADC, NetScaler Gateway에서 발생하는 Predictable Exact Value from Previous Values 취약점(CVE-2026-88778) [1][9]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-88771 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88771 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88771 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88771 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88771 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88771 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88772 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88772 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88772 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88772 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88772 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88772 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88773 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88773 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88773 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88773 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88773 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88773 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88774 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88774 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88774 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88774 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88774 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88774 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88775 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88775 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88775 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88775 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88775 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88775 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88776 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88776 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88776 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88776 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88776 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88776 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88777 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88777 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88777 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88777 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88777 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88777 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상
CVE-2026-88778 NetScaler ADC 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88778 NetScaler ADC 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88778 NetScaler Gateway 13.1-64.23 미만 13.1-64.23 이상
CVE-2026-88778 NetScaler Gateway 14.1-73.37 미만 14.1-73.37 이상
CVE-2026-88778 NetScaler ADC FIPS/NDcPP 13.1-37.279 미만 13.1-37.279 이상
CVE-2026-88778 NetScaler ADC FIPS 14.1-73.37 FIPS 미만 14.1-73.37 FIPS 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-88771
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-88772
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-88773
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-88774
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-88775
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-88776
[8] https://nvd.nist.gov/vuln/detail/CVE-2026-88777
[9] https://nvd.nist.gov/vuln/detail/CVE-2026-88778

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

중간 KISA
Adobe 제품 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-29
출처: KISA (한국인터넷진흥원)

□ 개요
o Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Adobe Commerce, Adobe Commerce B2B, Magento Open Source에서 발생하는 Incorrect Authorization 취약점(CVE-2026-71362) [1][2][3]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-71362 Adobe Commerce 2.4.4-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce 2.4.5-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce 2.4.6-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce 2.4.7-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce 2.4.8-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce 2.4.9-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce B2B 1.3.3-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce B2B 1.3.4-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce B2B 1.4.2-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce B2B 1.5.2-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Adobe Commerce B2B 1.5.3-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Magento Open Source 2.4.6-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Magento Open Source 2.4.7-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Magento Open Source 2.4.8-2026-jul 이하 핫픽스 적용
CVE-2026-71362 Magento Open Source 2.4.9-2026-jul 이하 핫픽스 적용

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2]

□ 참고사이트
[1] https://helpx.adobe.com/security/products/magento/apsb26-92.html
[2] https://experienceleague.adobe.com/en/docs/experience-cloud-kcs/kbarticles/ka-40380
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-71362

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
 

첨부 파일 :