CVE-2026-81963: Windows Update Stack 링크 추적 취약점이 권한 상승을 허용하는 구조

CVE-2026-81963은 Windows Update Stack에서 파일 접근 전 링크를 제대로 해결하지 못하는 링크 추적(link following) 결함에서 비롯된 취약점이다. 인증된 로컬 공격자가 권한을 상승시킬 수 있고, CISA KEV에 등재되면서 실제 악용까지 확인된 상태다. KEV 카탈로그 설명에는 권한 상승 최대치가 SYSTEM 수준이라고 명시되어 있다. CVE-2026-81963 개요: Windows Update Stack의 링크 추적 결함이란 CVE-2026-81963은 Windows Update Stack 구성 요소의 … 더 읽기

CVE-2026-85880: Windows ALPC 힙 버퍼 오버플로, 로컬 권한 상승이 왜 위험한가

CVE-2026-85880은 Windows ALPC(Advanced Local Procedure Call)에서 발생하는 힙 기반 버퍼 오버플로 취약점입니다. 로컬 접근 권한을 확보한 공격자가 시스템 권한으로 상승할 수 있는 위협이고, CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되어 실제 야생 악용이 확인된 상태입니다. CVE-2026-85880 개요: Windows ALPC 힙 버퍼 오버플로와 CWE-122·CWE-908 CVE-2026-85880은 Windows Advanced Local Procedure Call(ALPC) 구성 요소에서 발생하는 힙 기반 버퍼 오버플로 … 더 읽기

CVE-2026-9586: Sangoma Switchvox SMB 인증 없는 SQL 인젝션이 CISA KEV에 오른 이유

CVE-2026-9586은 Sangoma Switchvox SMB Edition의 특정 엔드포인트에서 발생하는 인증 없는 SQL 인젝션 취약점으로, 공격자가 원격 코드 실행(RCE)까지 도달할 수 있는 치명적인 결함입니다. CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 이름을 올렸다는 건 실제 환경에서 능동적인 악용 증거가 확인되었다는 뜻이며, 운영 조직 입장에서 패치가 곧 최우선 과제로 바뀐 상황입니다. CVE-2026-9586 개요: Sangoma Switchvox SMB에서 무엇이 문제인가 CVE-2026-9586은 Sangoma … 더 읽기

CVE-2026-75650: Adobe Commerce 템플릿 엔진 무인증 RCE, 야생 악용 공식 확인

CVE-2026-75650은 Adobe Commerce의 템플릿 엔진에서 발생하는 무인증 원격 코드 실행(RCE) 취약점입니다. 현재 Adobe Commerce 가맹점(merchants)을 노리며 야생에서 실제로 악용되고 있습니다. CVE-2026-75650 개요: CVSS 10.0 무인증 템플릿 인젝션 RCE 이번에 발견된 CVE-2026-75650 취약점은 Adobe Commerce 및 Magento Open Source의 템플릿 엔진 내 특수 요소의 불충분한 중화로 생긴 CWE-1336 취약점입니다. 공격자는 별도의 인증 과정 없이 네트워크를 거쳐 … 더 읽기

CVE-2025-10478: Rockwell 1756-ENBT에 변조 CIP 패킷이 크래시를 유발하는 구조

CISA가 2026년 9월 3일 발표한 ICSA-26-246-05에 따르면, Rockwell Automation 1756-ENBT 모듈의 모든 버전에서 변조 CIP 패킷 한 번으로 모듈이 크래시하고 통신이 중단되며, 복구에는 재시작이 필요하다. 현재 이 취약점을 노린 공개 악용은 보고되지 않았으나, 영향 범위가 전 세계 주요 인프라 부문을 아우르는 점을 고려하면 사전 대응의 우선순위는 높다. CVE-2025-10478 개요: CISA 고지 발행 경위 Rockwell Automation이 … 더 읽기

CVE-2026-49869: Kestra OSS 인증 우회 RCE가 CISA KEV에 등재된 이유와 공격 체인

CVE-2026-49869는 Kestra OSS의 인증 필터 내 접미사 매칭 결함을 이용해 인증 없이 원격 코드 실행(RCE)이 가능한 취약점입니다. CISA KEV 등재는 2026년 6월 말부터 리버스 셸 및 암호화폐 채굴기 배포 등 실제 악용 사례가 확인됐음을 의미합니다. CVE-2026-49869 개요: endsWith(“/configs”) 접미사 매칭이 뚫은 인증 우회 Kestra OSS의 AuthenticationFilter는 공개 설정 엔드포인트를 Basic Auth 인증 대상에서 제외합니다. 그런데 … 더 읽기

CVE-2026-75925: IXON VPN Client CRLF 주입 취약점, 무엇이고 누가 영향받나

CVE-2026-75925는 IXON VPN Client의 로컬 서비스가 설정값에 포함된 CRLF 시퀀스를 적절히 제거하지 않고 파일로 기록하는 구조적 결함을 겨냥합니다. 1.4.7 이전 버전 사용자는 특권 컨텍스트에서 해당 파일이 소비될 때 공격자가 SYSTEM 또는 root 권한으로 명령을 실행하는 위험에 노출됩니다. CVE-2026-75925 개요: CWE-93 CRLF 주입과 CVSS 9.6의 의미 CVE-2026-75925는 ‘부적절한 CRLF 시퀀스 중화’에 해당하는 CWE-93 취약점입니다. CRLF(Carriage Return, … 더 읽기

CVE-2026-77393, Ignition 기본 권한 공란으로 인증 사용자 누구나 프로젝트 생성 가능

Inductive Automation Ignition 8.1.53 이하 버전에서 Gateway 보안 설정의 ‘Create Project Role(s)’ 필드가 기본값으로 공란(빈 값) 상태로 제공되면서, 게이트웨이 스크립트를 실행할 수 있는 인증된 사용자라면 누구나 프로젝트를 생성하게 되는 권한 문제가 발생합니다. CVE-2026-77393 개요 및 공개 경로 CISA는 2026년 9월 3일, ICSA-26-246-06 어드바이저리를 통해 Inductive Automation Ignition의 기본 권한 불량(Incorrect Default Permissions) 취약점인 CVE-2026-77393을 공개했습니다. … 더 읽기

CVE-2026-76578: FreeIPA OTP 토큰 ACI 결함, 비인증 LDAP 클라이언트가 administrators에 추가되는 경로

CVE-2026-76578은 FreeIPA의 셀프 관리 OTP 토큰 접근 제어 정책(ACI)에 있는 결함이다. 389-ds 디렉터리 서버의 ACI 평가 버그와 결합하면 자격 증명·사용자 상호작용·사전 접근 없이도 LDAP 서비스 포트 389 또는 636에 네트워크 도달성만 확보되면, 비인증 클라이언트가 임의의 Kerberos principal을 만들어 administrators 그룹에 추가하는 경로가 열린다. 1. CVE-2026-76578 개요: self-managed OTP 토큰 ACI의 두 가지 결함 CVE-2026-76578은 FreeIPA의 … 더 읽기

OneDrive에서 SharePoint로 복사해도 독립 백업이 안 되는 이유

OneDrive for Business에서 SharePoint로 파일을 복사하는 일은 결국 동일 Microsoft 365 플랫폼 내부에서 위치를 옮기는 데 그칠 수 있어, 독립적인 백업으로 보기는 어렵습니다. Microsoft 공식 문서에 따르면 OneDrive는 SharePoint 파일 플랫폼 위에 구축되어 있고, 구독 수준 문제가 발생하면 OneDrive와 SharePoint 콘텐츠가 동시에 읽기 전용으로 전환됩니다. 이 글에서는 이 구조가 백업 전략 관점에서 어떤 의미인지, 한계가 … 더 읽기