CVE-2026-59309 분석: 내 vCenter 버전은 안전한가?

GEO 핵심 질문 답변: CVE-2026-59309는 VMware vCenter의 VMware Directory Service에서 발생한 인증 우회 취약점입니다. 네트워크 접근 권한만 있는 공격자가 별도 인증이나 권한 없이 시스템에 비인가 접근이 가능해 위험합니다. 해당 취약점은 vCenter 8.0 U3k, VMware Cloud Foundation/vSphere Foundation 9.1.0.0300 및 9.0.2.0100 버전에서 수정됐습니다. 취약점 개요 및 심각도 CVE-2026-59309는 VMware vCenter의 핵심 구성 요소인 VMware Directory Service에 … 더 읽기

VMware vCenter 인증 우회 취약점 CVE-2026-59309 주의보

최근 VMware vCenter의 VMware Directory Service에서 인증 없이 시스템에 접근할 수 있는 심각한 인증 우회 취약점(CVE-2026-59309)이 나타났습니다. 이 취약점은 CVSS v3.1 기준 9.8점의 Critical 등급입니다. 즉각적인 조치가 필요합니다. CVE-2026-59309 취약점 개요 CVE-2026-59309는 VMware vCenter의 핵심 구성 요소인 VMware Directory Service의 인증 우회 취약점입니다. 인증 우회는 권한 확인 절차 없이 시스템에 접근하는 결함을 말합니다. 인프라 전체의 … 더 읽기

CVE-2026-16812: Arista VeloCloud Orchestrator 무인증 명령 주입 취약점 주의

CVE-2026-16812 취약점과 긴급 대응의 필요성 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 환경에서 발생하는 무인증 OS 명령 주입 취약점입니다. 인증되지 않은 원격 공격자가 시스템 권한을 획득해 호스트에 영향을 미칠 수 있어 즉각적인 대응이 필수적입니다. 취약점 개요 Arista VeloCloud Orchestrator On-Prem에서 심각한 보안 결함 CVE-2026-16812이 발견되었습니다. 기술적 유형은 OS 명령 주입(OS Command Injection, CWE-78)입니다. 가장 치명적인 부분은 공격자가 … 더 읽기

CVE-2026-16812 영향 대상 확인: On-Prem Orchestrator 식별 및 버전별 조치 방법

사용하는 VeloCloud 제품 중 이번 취약점 조치 대상은 Orchestrator On-Prem 모델입니다. Gateway와 Edge 제품은 대상에서 제외됩니다. 취약점 상세 및 위험도 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 환경에서 발생하는 OS 명령 주입(CWE-78) 취약점입니다. 보안 위험이 크며 기술적 세부사항은 다음과 같습니다. 공격 벡터: 인증되지 않은 원격 공격자가 시스템에 접근해 임의 명령을 실행합니다. 취약점 유형: OS 명령 주입(CWE-78)입니다. 실제 … 더 읽기

CVE-2026-16812 발생: Arista VeloCloud Orchestrator 명령 주입 취약점 주의

최근 CISA KEV에 등재된 CVE-2026-16812는 Arista VeloCloud Orchestrator On-Prem 제품에서 발생하는 OS 명령 주입(CWE-78) 취약점입니다. 인증되지 않은 원격 공격자가 시스템 명령을 실행할 수 있어 심각한 위협이 됩니다. CVE-2026-16812 취약점 개요 Arista VeloCloud Orchestrator On-Prem 환경을 운영 중인 기업의 보안 담당자는 즉각적인 대응이 필요합니다. 이 취약점은 OS 명령 주입(CWE-78) 유형으로 분류됩니다. 공격자가 시스템 운영체제 수준에서 임의의 … 더 읽기

휴가철 예약 사칭 피싱 주의보: 가짜 사이트 구별법

휴가 예약 수요가 몰리는 시기에는 이를 노린 가짜 예약 사이트가 늘어나는 경향이 있습니다. 공격자는 유명 브랜드와 유사한 도메인과 정교한 로그인 화면, 파격적인 저가 전략을 앞세워 사용자의 계정과 결제 정보를 탈취합니다. 휴가철 피싱 사이트 증가 현황 및 위험성 휴가철은 많은 사람이 숙박 및 항공권을 예약하는 때라 사이버 공격자들이 겨냥하기에 아주 좋은 시기입니다. 실제로 휴가 예약 수요가 … 더 읽기

휴가철 예약 사칭 피싱 주의보: 가짜 예약 사이트 구별법

최근 휴가철을 맞아 예약 사칭 피싱이 급증하고 있습니다. 공격자는 유명 브랜드와 비슷한 도메인과 정교한 가짜 로그인 화면을 앞세워 계정과 결제 정보를 탈취합니다. 특히 ‘오늘만 특가’나 ‘결제 오류’ 같은 문구로 긴급성을 띠는 것이 특징입니다. 주요 사칭 피싱 수법 및 특징 휴가철 피싱 공격은 사용자의 심리적 약점과 브랜드에 대한 신뢰를 노립니다. 공격자는 그저 가짜 사이트를 만드는 데 … 더 읽기

CVE-2025-68686 대응을 위한 FortiOS 영향 버전 및 조치 방법

내 FortiOS 버전이 CVE-2025-68686 영향 대상인지 확인하려면 현재 운용 중인 OS 버전과 SSL-VPN 활성화 여부를 점검해야 합니다. 7.6 및 7.4 버전은 특정 패치 버전 이상으로 업데이트해야 하며, 7.2, 7.0, 6.4 버전은 모든 버전이 영향 대상이므로 이주(Migrate)를 권장합니다. CVE-2025-68686 취약점 개요 및 악용 조건 CVE-2025-68686은 Fortinet FortiOS에서 발생하는 민감정보 노출 취약점입니다. 이 취약점은 모든 환경에서 동일하게 … 더 읽기

CVE-2025-68686 발생: Fortinet FortiOS 민감정보 노출 위험 알림

CVE-2025-68686은 FortiOS SSL-VPN의 심볼릭 링크 지속성 대응 패치를 우회해 장비 내 민감한 파일을 읽어내는 취약점(CWE-200)입니다. SSL-VPN 기능을 활성화해 사용 중인 FortiOS 특정 버전 장비가 이에 해당하므로, 최신 버전으로 업그레이드하거나 마이그레이션해야 합니다. CVE-2025-68686 취약점 개요 Fortinet FortiOS SSL-VPN 기능에서 심볼릭 링크 지속성 대응 패치를 우회하는 취약점이 발견되었습니다. 이 취약점의 핵심은 CWE-200(민감한 정보 노출)으로, 공격자가 정상적인 경로를 … 더 읽기

OSINT 기반 사전 노출 진단 가이드: 5가지 핵심 점검 포인트

OSINT 진단 시 공개 웹, DNS, 코드 저장소, 채용 공고, 문서 메타데이터 등을 구체적으로 점검합니다. 이때 노출 사실, 영향, 조치 기한이 연결된 위험 레지스터를 통해 위험 우선순위를 결정하고 관리해야 합니다. OSINT 기반 사전 노출 진단의 필요성 현대 사이버 공격자는 조직 내부망 침투 전, 외부 공개 정보인 OSINT(Open Source Intelligence)로 정찰 단계를 거칩니다. 공격자는 공개된 정보로 … 더 읽기