VMware vCenter CVE-2026-59310 취약점 분석 및 CISA KEV 등재 의미

VMware vCenter의 Syslog 서버에서 발견된 CVE-2026-59310은 네트워크 접근이 가능한 공격자가 인증 없이 임의 코드를 실행할 수 있는 치명적인 경로 순회(Directory Traversal) 취약점입니다. 이미 전 세계에서 활발하게 악용되고 있으며, 그 위험성이 입증되면서 CISA(미국 사이버보안 및 인프라 보안국)의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐습니다. CVE-2026-59310 취약점 개요 및 위험성 CVE-2026-59310은 VMware vCenter 내 Syslog 서버의 디렉터리 트래버설 취약점으로 … 더 읽기

Cisco ISE 인증 우회 취약점 CVE-2026-76460 발생 및 KEV 등재 의미

최근 CISA KEV 목록에 등재된 CVE-2026-76460 취약점은 Cisco ISE 및 ISE-PIC의 특권 API 오용에서 비롯됐습니다. 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 장치에 무단 접근할 수 있어 심각한 보안 위협으로 이어집니다. CVE-2026-76460 취약점 개요 Cisco Identity Services Engine(ISE) 운영 환경에서 치명적인 인증 우회(Authentication Bypass) 취약점이 발견됐습니다. CVE-2026-76460은 시스템 내 특권 API(Privileged APIs)의 잘못된 … 더 읽기

CVE-2026-60137: 워드프레스 SQL 인젝션 취약점이 왜 위험한가?

워드프레스 Core에서 발생한 CVE-2026-60137 취약점은 WP_Query의 특정 파라미터 검증 미흡으로 데이터베이스 기밀 정보가 유출될 위험이 있으며, 다른 취약점과 결합하면 인증되지 않은 공격자가 원격 코드 실행(RCE)을 달성할 수 있다는 점에서 매우 치명적입니다. 실제 악용 사례가 확인되면서 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었고, 즉각적인 패치가 요구되는 상황입니다. CVE-2026-60137 취약점 개요 및 영향 범위 CVE-2026-60137은 워드프레스 코어의 WP_Query … 더 읽기

CVE-2026-76461: Cisco Secure Email Gateway 취약점 CISA KEV 등재 의미

Cisco Secure Email Gateway(SEG)에서 발견된 CVE-2026-76461 취약점은 인증되지 않은 원격 공격자가 시스템의 루트 권한을 획득해 임의의 명령을 실행할 수 있는 치명적인 SQL 인젝션 결함입니다. 이 취약점이 CISA KEV 목록에 등재됐다는 건 이미 실제 환경에서 악용 사례가 확인됐고 즉각적인 패치가 필수라는 뜻입니다. CVE-2026-76461 취약점 개요 최근 Cisco Secure Email Gateway(SEG)를 운용하는 기업과 기관의 보안 운영팀이 주목해야 … 더 읽기

CVE-2026-20349: Cisco ASA·FTD 무인증 원격 DoS 취약점 분석

CVE-2026-20349 취약점은 Cisco ASA 및 FTD 장비의 Remote Access SSL VPN 서비스에 영향을 미치며, 인증되지 않은 원격 공격자가 장비를 강제로 재시작시켜 서비스 불가(DoS) 상태를 유발할 수 있습니다. CVE-2026-20349 취약점 개요 Cisco Secure Firewall Adaptive Security Appliance(ASA) 및 Firewall Threat Defense(FTD) 소프트웨어에서 심각한 보안 취약점이 발견되었습니다. 해당 취약점의 식별 번호는 CVE-2026-20349이며, Remote Access SSL VPN 서비스 … 더 읽기

텔레그램 데스크톱 HTML 내보내기 파일에서 스크립트 실행 위험 발견

텔레그램 데스크톱의 HTML 내보내기 기능에서 인라인 버튼 텍스트가 이스케이프 없이 기록되는 저장형 크로스사이트 스크립팅(stored XSS) 취약점이 확인됐습니다. 과거에 생성된 채팅 아카이브 HTML 파일을 웹 브라우저로 열면 임의의 스크립트가 실행돼 메시지 콘텐츠가 유출되거나 변조될 수 있습니다. 취약점은 v7.0.1 릴리스에서 수정됐지만 이미 내보낸 기존 파일의 위험은 앱 업데이트만으로 해소되지 않습니다. 기업 내 메신저 아카이브 관리자와 보안 관제 … 더 읽기

BlueMoon 익스플로잇 키트란 무엇인가? Chrome과 Windows 연쇄 공격 분석

BlueMoon 익스플로잇 키트는 Chrome V8 엔진의 원격 코드 실행(RCE) 취약점과 V8 샌드박스 탈출, 그리고 Windows ALPC 커널 권한 상승 취약점을 연쇄적으로 악용해 시스템 제어권을 획득하는 고도화된 공격 도구입니다. 공개된 수정 코드가 실제 안정 빌드 패치로 배포되기 전의 ‘패치 갭(Patch Gap)’ 기간을 정밀하게 공략해 사실상의 제로데이 공격을 수행했다는 점에서 매우 위험합니다. BlueMoon 익스플로잇 키트의 정체와 위협 … 더 읽기

Omada Controller CVE-2026-84941 취약점이란 무엇인가?

Omada Controller의 SAML 기능에서 발생한 CVE-2026-84941 취약점은 SAML IdP 메타데이터를 파싱하는 과정에서 일어나는 XML 외부 엔티티(XXE) 인젝션입니다. 공격자는 이 경로로 서버 내의 임의 로컬 파일을 읽어 민감한 정보를 노출시킬 수 있습니다. CVE-2026-84941 개요: SAML SSO 정보 노출 취약점 TP-Link Omada Controller의 SAML 싱글사인온(SSO) 기능에서 정보 노출 취약점인 CVE-2026-84941이 보고되었습니다. 이 취약점은 사용자로부터 제공받은 SAML 메타데이터 … 더 읽기

TP-Link Deco BE11000 root 권한 탈취 취약점 CVE-2026-17176 분석

TP-Link Deco BE11000 라우터에서 CVE-2026-17176 취약점이 발생하면, 인접 네트워크의 공격자가 root 권한으로 임의 명령을 실행해 장치 설정을 변조합니다. 기밀성, 무결성, 가용성을 모두 상실하는 완전한 장치 침해 위험입니다. CVE-2026-17176 개요: TP-Link Deco BE11000 TDDP 명령 주입이란 CVE-2026-17176은 TP-Link Deco BE11000의 TDDP 모듈에서 발생하는 OS 명령 주입(OS Command Injection) 취약점입니다. CWE-78로 분류되며, 공격자가 조작된(crafted) UDP 패킷을 보내는 … 더 읽기

Surfshark 내부 테스트 서버 무단 접근 사고 분석

Surfshark의 내부 테스트 서버에 무단 접근이 발생했지만, 해당 시스템은 설계상 사용자 데이터를 저장하거나 처리하지 않으며 프로덕션 시스템과 분리되어 있어 실제 사용자 데이터에는 영향이 없었습니다. 사용자 측에서 별도로 취해야 할 조치도 없습니다. 사고 요약: 내부 테스트 서버 무단 접근과 즉각적 봉쇄 유럽 기반의 VPN 서비스인 Surfshark는 2026년 9월 2일 내부 테스트 서버에서 비정상 활동(unusual activity)을 확인하였습니다. … 더 읽기