Cisco Nexus 스위치 NX-OS 치명적 취약점 5건 발생 원인과 영향

Cisco Nexus 스위치의 NX-OS에서 발생한 치명적 취약점은 NX-API, NGOAM, MPLS OAM 등 특정 관리 기능의 결함을 악용합니다. 공격자가 root 권한으로 임의 코드를 실행하거나 프로세스 크래시로 기기를 강제 재부팅시켜 서비스 거부(DoS) 위협을 일으킵니다. Cisco Nexus NX-OS 주요 취약점 분석 Cisco는 최근 데이터센터 네트워크 운영체제인 NX-OS에서 치명적인 취약점 5건을 담은 보안 권고를 발표했습니다. 이번 취약점들은 네트워크 장비의 … 더 읽기

Google 도메인 하이재킹 사건, ccTLD 레지스트리 침해가 불러온 결과는?

가나(.gh), 아메리칸사모아(.as), 시에라리온(.sl)의 국가코드 최상위 도메인(ccTLD)을 위탁 운영하던 제3자 운영사가 침해를 당하면서, 공격자가 권한 있는 DNS 레코드를 직접 수정해 Google 산하 도메인의 제어권을 탈취하는 하이재킹 사건이 벌어졌습니다. ccTLD 레지스트리 침해 및 Google 도메인 하이재킹 개요 도메인 네임 시스템(DNS)의 신뢰 체계는 최상위 루트부터 하위 도메인으로 이어지는 계층 구조로 이루어져 있습니다. 이번 사건의 핵심은 특정 국가의 도메인 … 더 읽기

Strapi CVE-2023-22894 취약점, 왜 CISA KEV에 등재되었나?

CISA KEV에 등재된 Strapi의 CVE-2023-22894 취약점은 관리 패널 접근 권한을 가진 공격자가 쿼리 필터를 악용해 민감한 사용자 세부 정보를 알아내는 민감정보 평문 저장 취약점입니다. 실제 악용 사례가 확인되면서 CISA의 알려진 악용 취약점(KEV) 카탈로그에 이름을 올렸고, 그만큼 점검이 시급합니다. CVE-2023-22894 취약점 개요 및 기술적 분석 CVE-2023-22894는 오픈소스 headless CMS인 Strapi에서 발견된 취약점으로, 관리 패널 내부에서 민감한 … 더 읽기

CISA KEV 등재된 CVE-2016-3081: 레거시 시스템의 새로운 위협

2016년에 공개된 Apache Struts 취약점이 다시 주목받고 있습니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 목록에 등재되면서 실제 환경에서 악용되고 있음이 확인됐기 때문입니다. 특히 레거시 애플리케이션을 운영하는 조직이라면 과거의 취약점이라 방치했다가는 이미 공개된 익스플로잇을 이용한 공격으로 심각한 보안 사고로 번질 수 있습니다. 점검이 시급한 시점입니다. CVE-2016-3081 취약점 개요 및 원인 CVE-2016-3081은 Apache Struts에서 발생하는 명령 주입(Command … 더 읽기

CVE-2015-3306: ProFTPD mod_copy 무인증 파일 읽기·쓰기 취약점이란?

ProFTPD mod_copy 모듈의 구조적 결함이 문제의 출발점입니다. 인증되지 않은 원격 클라이언트에게도 SITE CPFR과 SITE CPTO 명령 실행을 허용하는 탓에 서버 내 임의 파일 복사가 일어나고, 여기서 임의 파일 읽기와 쓰기가 가능해지며 원격 명령 실행(RCE)까지 이어지는 심각한 보안 위협이 됩니다. CVE-2015-3306 취약점 개요 CVE-2015-3306은 ProFTPD 1.3.5 버전의 mod_copy 모듈에서 발견된 보안 취약점입니다. 인증되지 않은 원격 공격자가 … 더 읽기

CVE-2015-5477 ISC BIND 취약점이 CISA KEV에 등재된 이유는?

2015년에 발견된 CVE-2015-5477 취약점이 최근 CISA KEV 카탈로그에 오른 이유는 정부 기관이 해당 취약점을 이용한 실제 악용 사례를 공식적으로 확인했기 때문입니다. 오래된 취약점이지만 지금도 실제 공격에 쓰이고 있습니다. 영향을 받는 버전의 DNS 서버를 운영 중인 환경이라면 즉각적인 점검과 조치가 필요합니다. CVE-2015-5477 취약점 개요 및 동작 메커니즘 CVE-2015-5477은 ISC BIND의 TKEY 질의 처리 결함에서 비롯된 원격 … 더 읽기

CVE-2021-3199: ONLYOFFICE Docs 경로 순회 취약점이 위험한 이유

ONLYOFFICE Docs에서 발생한 CVE-2021-3199 취약점은 JWT 인증을 사용하는 환경에서 이미지 업로드 파라미터의 경로 순회(Path Traversal)로 원격 코드 실행(RCE)까지 가능하다는 점에서 위험합니다. 실제 악용 사례가 확인돼 CISA의 알려진 악용 취약점 카탈로그(KEV)에 등재되었습니다. CVE-2021-3199 취약점 개요 및 메커니즘 CVE-2021-3199는 ONLYOFFICE Docs 문서 서버에서 발생하는 경로 순회(Path Traversal) 취약점입니다. 이미지 업로드 파라미터의 ‘/..’ 시퀀스에서 비롯됩니다. 구체적인 발생 조건과 … 더 읽기

CVE-2026-80048: sssd-kcm 메모리 선할당 결함이란 무엇인가?

sssd-kcm의 요청 길이 헤더 처리 결함은 공격자가 큰 요청 길이 헤더를 전송한 뒤 실제 데이터 없이 연결을 지연시켜 시스템이 과도한 메모리를 선할당하게 만듭니다. 결국 메모리가 고갈되며 로컬 서비스 거부(DoS)로 이어집니다. CVE-2026-80048 취약점 개요 및 메커니즘 CVE-2026-80048은 System Security Services Daemon(SSSD)의 Kerberos Cache Manager인 sssd-kcm에서 발견된 보안 취약점입니다. 핵심은 sssd-kcm이 수신하는 요청의 길이 헤더를 처리하는 방식에 … 더 읽기

CVE-2026-104335: IBM Langflow OSS 인증된 원격 코드 실행 결함, 1.0.0~1.12.2 영향

CVE-2026-104335는 IBM Langflow OSS 1.0.0부터 1.12.2 버전에 존재하는 부적절한 접근 제어(improper access control) 결함입니다. 계정을 보유하거나 인증을 통과한 원격 공격자가 시스템에서 임의 코드를 실행할 수 있습니다. CVE-2026-104335 취약점 개요 및 영향 범위 IBM Langflow OSS의 특정 버전 범위에서 발견된 CVE-2026-104335는 보안 설계에서 접근 제어가 미흡해 생긴 취약점입니다. 이 결함은 공격자가 원격에서 접근 가능하지만, 반드시 인증된 … 더 읽기

Apple CoreGraphics 취약점 CVE-2026-86950이란 무엇인가?

CVE-2026-86950은 Apple CoreGraphics에서 발생한 범위 밖 쓰기(out-of-bounds write) 문제입니다. 조작된 파일을 처리할 때 임의 코드 실행이라는 심각한 보안 위험이 따르고, 실제 공격에 악용된 정황까지 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-86950 취약점 개요 및 위험성 CVE-2026-86950은 Apple의 그래픽 처리 프레임워크인 CoreGraphics에서 발생하는 범위 밖 쓰기(out-of-bounds write) 취약점입니다. 시스템이 허용된 메모리 범위를 벗어나 데이터를 기록할 … 더 읽기