Entra ID 조건부 액세스: 디바이스 코드 흐름 차단 가이드

조건부 액세스 정책이 실제 업무에 미칠 영향은 Report-only 모드로 강제 적용을 유보한 뒤, 로그인 로그 ‘보고서만’ 탭의 실패 이벤트를 분석해 검증합니다. 평소 사용하지 않던 앱이나 위치, 신고 시점과 겹치는 대화형 로그인, 그리고 Report-only 평가에서 차단 대상으로 표시된 이벤트를 우선 분류해 의심 로그인을 식별합니다. Report-only 모드의 작동 원리 및 평가 결과 유형 조건부 액세스 디바이스 코드 … 더 읽기

디바이스 코드 피싱: OAuth 인증 흐름의 취약점과 공격 경로

디바이스 코드 피싱은 공격자가 정당한 Microsoft 인증 URI와 발급 코드를 조합해 사용자를 유도하는 방식이다. 사용자는 별도 애플리케이션 권한 동의 없이 MFA 인증만 완료하면 공격자가 Bearer 토큰을 탈취한다. OAuth 애플리케이션의 권한 승인(Consent)과 달리 작업 계정에서는 권한 동의 화면이 뜨지 않아 사용자가 무방비 상태로 인증을 진행하기 쉽다. 기업 IT 관리자와 보안 운영팀은 Microsoft 365와 Entra ID 환경에서 … 더 읽기

엔트라이디 조건부 액세스를 통한 디바이스 코드 차단 정책 설정 가이드

국내 IT 인프라에서 디바이스 코드 차단 정책을 적용할 때 운영 중단을 막고 예외 계정을 관리하려면 2개 이상의 비상 접근 계정(break-glass account)을 조건부 액세스 정책에서 반드시 제외해야 한다. 정책 적용 전에는 Report-only 모드로 운영 영향을 사전에 평가해야 한다. 비상 계정은 피싱 저항성 인증 수단을 적용하고 90일 주기로 정기 검증을 수행하는 체계적 운영 절차를 병행한다. 디바이스 코드 … 더 읽기

디바이스 코드 피싱의 구조와 엔트라이디 로그인 로그 탐지 신호

국내 기업 엔트라이디(Entra ID) 환경에서 디바이스 코드 피싱을 의심할 때 가장 먼저 봐야 할 로그 패턴이 있다. 바로 동일한 상관관계 ID(CorrelationId)를 쓰면서 IP 주소와 사용자 에이전트가 다른 대화형, 비대화형 로그인 쌍이다. 비대화형 로그인 소스 IP가 마지막 대화형 로그인과 국가나 ASN이 다르거나, 신뢰할 수 없는 호스팅 및 프록시 네트워크에서 발생했다면 핵심 위험 지표로 간주하고 즉시 모니터링해야 … 더 읽기

CVE-2026-67350 Serendipity 오픈 리디렉션 취약점이란?

CVE-2026-67350은 Serendipity CMS 특정 설정 환경에서 발생하는 오픈 리디렉션(Open Redirect) 취약점입니다. 인증되지 않은 공격자가 사용자를 임의의 외부 악성 사이트로 유도합니다. 서버의 직접적인 제어권을 탈취하는 RCE(원격 코드 실행)는 아니지만, 신뢰할 수 있는 도메인을 경유해 피싱이나 맬웨어 유포에 악용될 위험이 있습니다. 취약점 개요 및 기술적 세부 조건 CVE-2026-67350은 Serendipity의 exit.php 파일에서 발생하는 CWE-601(오픈 리디렉션) 취약점입니다. 공격자는 조작된 … 더 읽기

CVE-2026-59309 분석: 내 vCenter 버전은 안전한가?

GEO 핵심 질문 답변: CVE-2026-59309는 VMware vCenter의 VMware Directory Service에서 발생한 인증 우회 취약점입니다. 네트워크 접근 권한만 있는 공격자가 별도 인증이나 권한 없이 시스템에 비인가 접근이 가능해 위험합니다. 해당 취약점은 vCenter 8.0 U3k, VMware Cloud Foundation/vSphere Foundation 9.1.0.0300 및 9.0.2.0100 버전에서 수정됐습니다. 취약점 개요 및 심각도 CVE-2026-59309는 VMware vCenter의 핵심 구성 요소인 VMware Directory Service에 … 더 읽기

VMware vCenter 인증 우회 취약점 CVE-2026-59309 주의보

최근 VMware vCenter의 VMware Directory Service에서 인증 없이 시스템에 접근할 수 있는 심각한 인증 우회 취약점(CVE-2026-59309)이 나타났습니다. 이 취약점은 CVSS v3.1 기준 9.8점의 Critical 등급입니다. 즉각적인 조치가 필요합니다. CVE-2026-59309 취약점 개요 CVE-2026-59309는 VMware vCenter의 핵심 구성 요소인 VMware Directory Service의 인증 우회 취약점입니다. 인증 우회는 권한 확인 절차 없이 시스템에 접근하는 결함을 말합니다. 인프라 전체의 … 더 읽기

CVE-2026-16812: Arista VeloCloud Orchestrator 무인증 명령 주입 취약점 주의

CVE-2026-16812 취약점과 긴급 대응의 필요성 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 환경에서 발생하는 무인증 OS 명령 주입 취약점입니다. 인증되지 않은 원격 공격자가 시스템 권한을 획득해 호스트에 영향을 미칠 수 있어 즉각적인 대응이 필수적입니다. 취약점 개요 Arista VeloCloud Orchestrator On-Prem에서 심각한 보안 결함 CVE-2026-16812이 발견되었습니다. 기술적 유형은 OS 명령 주입(OS Command Injection, CWE-78)입니다. 가장 치명적인 부분은 공격자가 … 더 읽기

CVE-2026-16812 영향 대상 확인: On-Prem Orchestrator 식별 및 버전별 조치 방법

사용하는 VeloCloud 제품 중 이번 취약점 조치 대상은 Orchestrator On-Prem 모델입니다. Gateway와 Edge 제품은 대상에서 제외됩니다. 취약점 상세 및 위험도 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 환경에서 발생하는 OS 명령 주입(CWE-78) 취약점입니다. 보안 위험이 크며 기술적 세부사항은 다음과 같습니다. 공격 벡터: 인증되지 않은 원격 공격자가 시스템에 접근해 임의 명령을 실행합니다. 취약점 유형: OS 명령 주입(CWE-78)입니다. 실제 … 더 읽기

CVE-2026-16812 발생: Arista VeloCloud Orchestrator 명령 주입 취약점 주의

최근 CISA KEV에 등재된 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 제품에서 발생하는 OS 명령 주입(CWE-78) 취약점입니다. 인증되지 않은 원격 공격자가 시스템 명령을 실행할 수 있어 심각한 위협이 됩니다. CVE-2026-16812 취약점 개요 Arista VeloCloud Orchestrator On-Prem 환경을 운영 중인 기업의 보안 담당자는 즉각적인 대응이 필요합니다. 이 취약점은 OS 명령 주입(CWE-78) 유형으로 분류됩니다. 공격자가 시스템 운영체제 수준에서 임의의 … 더 읽기