CISA KEV 등재된 CVE-2026-68820 윈도우 권한 상승 위험 분석

CVE-2026-68820 취약점은 윈도우 시스템의 네트워크 드라이버에서 발생하는 메모리 관리 결함으로, 인증된 공격자가 로컬 권한을 상승시켜 시스템 제어권을 획득할 수 있다는 점에서 매우 위험합니다. 특히 이 취약점은 CISA의 KEV 카탈로그에 등재되어 실제 공격에 악용된 사례를 정부 기관이 공식 확인했으므로 즉각적인 대응이 필요합니다. CVE-2026-68820 취약점 개요 및 영향 범위 CVE-2026-68820은 Microsoft Windows의 WinSock용 보조 기능 드라이버인 ‘afd.sys’에서 … 더 읽기

FortiMail 경로 순회 취약점 CVE-2026-104286이란 무엇인가?

FortiMail에서 발생한 CVE-2026-104286 취약점은 경로 순회(CWE-22)와 NULL 바이트 중화 실패(CWE-158)가 결합해 작동합니다. 인증되지 않은 공격자가 조작된 HTTP 또는 HTTPS 요청만으로 기반 시스템에 임의 파일을 기록할 수 있는 위험이 있습니다. CVE-2026-104286 취약점 개요 및 메커니즘 이번에 식별된 CVE-2026-104286은 보안 설계상의 허점에서 비롯된 취약점으로, 경로 순회(Path Traversal)와 NULL 바이트 중화 실패(Improper Neutralization of NULL Byte)가 동시에 작용하는 … 더 읽기

CVE-2026-93952: Arista VeloCloud Orchestrator 취약점 분석

CVE-2026-93952는 Arista VeloCloud Orchestrator(VCO) 온프레미스 환경에서 발생하는 부적절한 입력 검증 취약점입니다. 인증되지 않은 원격 공격자가 권한이 필요한 내부 기능에 접근해 호스트에 영향을 줄 수 있어, 온프레미스 사용자의 즉각적인 주의가 필요합니다. CVE-2026-93952 취약점 개요 및 영향 Arista Networks의 VeloCloud Orchestrator(VCO) 온프레미스 버전에서 심각한 보안 취약점이 식별되었습니다. 식별 번호는 CVE-2026-93952이며, 근본 원인은 부적절한 입력 검증(Improper Input Validation)입니다. … 더 읽기

Check Point 관리 서버 취약점 CVE-2026-93616 실제 악용 확인

Check Point 관리 서버에서 발견된 CVE-2026-93616은 인증되지 않은 공격자가 임의 스크립트를 업로드하고 실행하게 만드는 사전 인증 경로 순회 및 파일 업로드 취약점입니다. 이미 실제 공격에 악용되고 있어 위험도가 큽니다. 특히 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐다는 점이 심각성과 실질적인 위협을 그대로 보여줍니다. CVE-2026-93616 취약점 개요 및 위험성 CVE-2026-93616은 Check Point 관리 서버의 보안 허점을 이용한 … 더 읽기

CVE-2026-94127: F5 BIG-IP APM 원격 코드 실행 취약점 분석

CVE-2026-94127은 F5 BIG-IP APM에서 발생하는 힙 기반 버퍼 오버플로 취약점입니다. 인증 없는 공격자가 원격에서 코드를 실행할 수 있다는 점이 가장 심각한 부분입니다. 2026년 9월 22일 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었고, 실제 악용 사례까지 확인되었습니다. 해당 환경을 운영하는 관리자라면 즉각적인 조치가 필요합니다. CVE-2026-94127 취약점 개요 및 위험성 이 취약점은 F5 BIG-IP의 Access Policy Manager(APM) 모듈에서 … 더 읽기

CVE-2025-39964 Linux 커널 취약점이 무엇인가요?

최근 CISA KEV 목록에 추가된 CVE-2025-39964 취약점은 Linux 커널 crypto 서브시스템의 AFALG 인터페이스 내 afalg_sendmsg 함수에서 발생하는 동시 쓰기 결함입니다. 로컬 접근 권한을 가진 공격자가 시스템의 기밀성, 무결성, 가용성에 심각한 영향을 미칠 수 있는 보안 약점입니다. CVE-2025-39964 취약점 개요 및 기술적 원인 CVE-2025-39964는 Linux 커널의 crypto 서브시스템, 그중에서도 AFALG 인터페이스에서 발생하는 보안 결함입니다. 핵심 원인은 … 더 읽기

CVE-2026-87491: 크롬·엣지 브라우저 보안 취약점 주의보

최근 발견된 CVE-2026-87491 취약점은 Chromium V8 JavaScript 엔진에서 발생하는 범위 밖 쓰기(out of bounds write) 오류입니다. Google Chrome, Microsoft Edge, Opera 등 Chromium 기반 브라우저 사용자라면 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있는 위험이 있습니다. CVE-2026-87491 취약점 개요 및 기술적 특성 CVE-2026-87491은 Chromium V8 JavaScript 엔진의 범위 밖 쓰기(out … 더 읽기

Zyxel GS1900-48HPv2 실제 공격 관측, CVE-2026-7273이란?

Zyxel GS1900-48HPv2 모델에서 발생하는 CVE-2026-7273 취약점은 CGI 프로그램의 스택 기반 버퍼 오버플로 결함입니다. LAN 내의 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 잠재적으로 OS 명령을 실행할 수 있다는 점에서 심각한 보안 위협입니다. CVE-2026-7273 취약점 개요 및 메커니즘 이번에 식별된 CVE-2026-7273은 Zyxel GS1900 시리즈 스위치의 CGI 프로그램에서 발생하는 스택 기반 버퍼 오버플로(Stack-based Buffer Overflow) 취약점입니다. CGI … 더 읽기

Star Blizzard의 RedFlick 기법이란 무엇인가?

Star Blizzard가 쓰는 RedFlick 기법은 예약 작업(scheduled tasks)을 실행해 공격자의 커스텀 백도어인 CosmicPulse를 배포하는 악성코드 전달 방식입니다. 이 과정에서 보안 솔루션의 탐지를 회피합니다. Star Blizzard 그룹의 정체와 활동 배경 Star Blizzard는 CISA가 러시아 연방 안보국(FSB) 산하로 지정한 러시아 기반의 위협 그룹입니다. 고도로 조직화된 공격 체계를 갖춘 이들은 보안 업계와 분석 기관마다 붙인 별칭이 제각각입니다. SEABORGIUM, … 더 읽기

NeedyMantis 악성코드란? DAEMON Tools 공급망 침해 분석

NeedyMantis는 Microsoft Threat Intelligence가 공개한 모듈형 사후침해(post-compromise) 악성코드 패밀리로, DAEMON Tools 인스톨러를 트로이화하는 방식으로 유포됐으며 주요 타겟은 통신사, 대학, 의료 비영리단체, 정부간 국제기구, 정부 계약업체 등입니다. NeedyMantis 악성코드 개요 및 표적 NeedyMantis는 단순한 감염을 넘어 침해 이후의 단계에서 작동하는 모듈형 사후침해 악성코드입니다. 이 악성코드는 불특정 다수를 향한 무차별 공격이 아니라, 정밀하게 선택된 특정 조직을 겨냥한 … 더 읽기