CVE-2025-25249: FortiOS·FortiSwitchManager·FortiSASE KEV 등재, 힙 기반 버퍼 오버플로가 무엇을 의미하나

CVE-2025-25249는 FortiOS, FortiSwitchManager, FortiSASE 제품군에 영향을 주는 힙 기반 버퍼 오버플로 취약점입니다. CISA KEV 카탈로그에 등재되었다는 건 이 취약점이 실제 환경에서 악용된 사례가 확인되었다는 뜻이고, 관리자의 즉각적인 대응이 필요합니다. CVE-2025-25249 취약점 개요 및 기술적 특성 CVE-2025-25249는 Fortinet의 네트워크 보안 제품군에서 공통으로 발견된 힙 기반 버퍼 오버플로(Heap-based Buffer Overflow) 취약점입니다. 기술적으로 이 결함은 cw_acd 데몬에서 발생하는 … 더 읽기

CVE-2026-87491: Chromium V8 범위 밖 쓰기 취약점이 왜 CISA KEV에 등재됐나

CVE-2026-87491은 Chromium V8 자바스크립트 엔진의 범위 밖 쓰기(Out-of-bounds write) 취약점입니다. 조작된 HTML 페이지를 방문하면 원격 공격자가 브라우저 샌드박스 내부에서 임의 코드를 실행할 수 있습니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재된 이유는 실제 야생(in-the-wild)에서 악용 사례가 확인됐기 때문입니다. 등재 자체가 즉각적인 패치가 필요한 보안 위협이라는 이야기입니다. CVE-2026-87491이란: V8 범위 밖 쓰기 취약점의 구조 CVE-2026-87491은 … 더 읽기

APSB26-130: Adobe Photoshop 검색 경로 조작 취약점(CVE-2026-76199)이 무엇인가

Adobe Photoshop의 CVE-2026-76199 취약점은 프로그램이 필요한 리소스를 찾는 검색 경로 중 일부가 외부 주체의 통제 하에 있을 때 발생하는 Uncontrolled Search Path Element 취약점입니다. 공격자가 제작한 악성 파일을 사용자가 열면 현재 사용자 권한으로 임의 코드가 실행될 수 있는 위험이 따릅니다. APSB26-130 보안 업데이트 개요 Adobe는 2026년 9월 8일, Windows 및 macOS 환경의 Photoshop을 대상으로 한 … 더 읽기

2026년 7월 2주 보안 동향: CVSS 10.0 취약점 4종과 AI 프레임워크 RCE

2026년 7월 5일부터 11일까지의 보안 동향을 짚어 봤다. PraisonAI, Joomla RSFiles, Langroid, Adobe ColdFusion에서 최고 위험도인 CVSS 10.0 취약점이 확인됐고, 그중에서도 AI/LLM 프레임워크의 샌드박스 우회와 원격 코드 실행(RCE) 위협이 두드러졌다. 2026년 7월 2주 CVSS 10.0 취약점 4종 분석 이번 주 집계된 취약점 데이터에는 CVSS 9.0 이상의 고위험 건이 다수 포함됐다. 그중 CVSS 10.0으로 평가된 4종은 … 더 읽기

CVE-2026-19232: Adobe Experience Manager Incorrect Authorization 취약점, CVSS 9.9 임의 코드 실행 위험

Adobe Experience Manager(AEM)에서 발견된 CVE-2026-19232 취약점은 권한 검증 결함(Incorrect Authorization)으로 인해 낮은 권한의 인증된 사용자가 네트워크를 통해 현재 사용자 컨텍스트에서 임의 코드를 실행할 수 있는 위험이 있습니다. 사용자 조작 없이 공격 복잡도가 낮은 상태에서도 실행되고, 피해자 계정이나 세션의 제어권까지 넘어갈 수 있는 심각한 보안 결함입니다. CVE-2026-19232 개요: AEM Incorrect Authorization(CWE-863)이란 CVE-2026-19232는 Adobe Experience Manager(AEM)에 존재하는 … 더 읽기

APSB26-119: Adobe ColdFusion 2023·2025에 Critical 취약점 긴급 공지

Adobe ColdFusion 2025(2025.0.12 이하) 및 ColdFusion 2023(2023.0.23 이하) 버전에서 임의 코드 실행, 권한 상승, 서비스 거부 등을 유발할 수 있는 Critical 및 Important 등급의 취약점들이 확인되었으며, 최신 보안 업데이트 적용이 시급합니다. APSB26-119 공시 개요: 발행일 및 해결 위협 Adobe는 2026년 9월 8일 보안 공지 APSB26-119로 ColdFusion 2025 및 2023 사용자를 대상으로 한 보안 업데이트를 발표했습니다. … 더 읽기

APSB26-141: Adobe Acrobat·Reader 보안 업데이트로 어떤 취약점이 해결되나요?

Adobe가 배포한 APSB26-141 보안 업데이트는 vendor 기준으로 critical, important, moderate 등급의 취약점들을 해결합니다. 이를 방치하면 임의 코드 실행, 권한 상승, 임의 파일 시스템 읽기 및 쓰기, 메모리 노출, 애플리케이션 서비스 거부(DoS) 등의 영향이 나타날 수 있습니다. APSB26-141 업데이트 개요 및 발행 정보 Adobe는 2026년 9월 8일, Windows와 macOS에서 동작하는 Adobe Acrobat 및 Acrobat Reader 제품군을 … 더 읽기

ArmorStart LT에 저장형 XSS와 웹서버 DoS 취약점(CVE-2026-19471·19472)이 왜 중요한가

ArmorStart LT에서 발견된 저장형 XSS 취약점(CVE-2026-19471)은 사용자 입력값이 적절히 처리되지 않아 다른 사용자에게 악성 스크립트를 실행하게 하고, 웹서버 DoS 취약점(CVE-2026-19472)은 조작된 HTTP PUT 요청으로 웹서버 가용성을 상실시킬 수 있습니다. ArmorStart LT 취약점 개요: SD1797과 CISA ICSA-26-246-04가 말하는 것 Rockwell Automation은 최근 자사의 ArmorStart LT 제품에서 두 건의 보안 취약점을 발견해 공식 보안 공지 SD1797을 내놓았습니다. … 더 읽기

CVE-2026-48710: Starlette Host 헤더 검증 누락이 request.url.path를 어떻게 오염시키나

CVE-2026-48710은 Host 헤더에 RFC 9112 §3.2 문법 밖 문자(예: /, ?, #)를 주입하면 Starlette이 재구성한 request.url.path가 실제 라우팅 경로와 달라져 경로 기반 인증·라우팅 제한을 우회할 수 있다는 원리다. X41 D-Sec가 확인한(confirmed) 영향 범위는 starlette >= 0.8.3, < 1.0.1이며, GitHub 어드바이저리는 <= 1.0.0 전체를 영향 버전으로 표기한다. 두 출처의 패치 경계는 1.0.1로 일치한다. CVE-2026-48710 개요: CISA … 더 읽기

CVE-2026-81963: Windows Update Stack 링크 추적 취약점이 권한 상승을 허용하는 구조

CVE-2026-81963은 Windows Update Stack에서 파일 접근 전 링크를 제대로 해결하지 못하는 링크 추적(link following) 결함에서 비롯된 취약점이다. 인증된 로컬 공격자가 권한을 상승시킬 수 있고, CISA KEV에 등재되면서 실제 악용까지 확인된 상태다. KEV 카탈로그 설명에는 권한 상승 최대치가 SYSTEM 수준이라고 명시되어 있다. CVE-2026-81963 개요: Windows Update Stack의 링크 추적 결함이란 CVE-2026-81963은 Windows Update Stack 구성 요소의 … 더 읽기