CVE-2026-76504: Cisco Catalyst SD-WAN Manager 인증 우회 취약점 분석

Cisco Catalyst SD-WAN Manager에서 발생한 CVE-2026-76504 취약점은 API 세션 기반 인증 관리 기능이 HTTP 요청의 URI 인코딩을 부적절하게 처리하면서 생긴 보안 결함입니다. 인증되지 않은 원격 공격자가 admin 권한으로 API에 접근할 수 있어 악용 가능성과 위험성이 매우 높습니다. CVE-2026-76504 취약점 개요 및 원인 Cisco Catalyst SD-WAN Manager에서 식별된 CVE-2026-76504 취약점은 시스템의 인증 메커니즘을 우회할 수 있게 … 더 읽기

Citrix NetScaler ADC·Gateway 신규 치명적 취약점(CVE-2026-88771) 분석

Citrix NetScaler ADC와 Gateway에서 최근 발견된 CVE-2026-88771과 CVE-2026-88772는 인증되지 않은 공격자가 임의 명령을 실행하거나 원격 코드 실행(RCE)과 서비스 거부(DoS)를 유발할 수 있는 치명적인 결함입니다. 두 취약점 모두 CVSS v4.0 기준 9.5점의 CRITICAL 등급을 받았습니다. 즉각적인 대응이 필요합니다. 취약점 개요 및 기술적 특성 이번에 보고된 두 취약점은 Citrix NetScaler 제품군의 핵심 기능을 노리며, 시스템 제어권이 넘어가거나 … 더 읽기

Zammad CVE-2026-102489·102490 취약점 발생 및 영향 범위 분석

최근 보고된 Zammad의 CVE-2026-102489 취약점은 세션 하이재킹으로 인한 원격 코드 실행(RCE) 위험을 초래하며, CVE-2026-102490 취약점은 특정 패키지 설치 환경에서 로컬 권한 상승을 허용합니다. Zammad 취약점(CVE-2026-102489, CVE-2026-102490) 개요 Zammad 헬프데스크 솔루션에서 두 가지 주요 보안 취약점이 확인됐습니다. 시스템 관리자와 보안 담당자는 운영 중인 Zammad의 설치 방식과 버전부터 확인해 즉각적인 영향 여부를 판단하는 것이 먼저입니다. 첫 번째 … 더 읽기

AhsayCBS 인증 우회 취약점 발생, 백업 서버 노출 위험은?

AhsayCBS 백업 솔루션에서 인증 절차를 우회하는 CVE-2026-105133 취약점이 보고됐습니다. 최근 공개된 두 가지 AhsayCBS 취약점을 악용해 서버를 장악한 뒤 웹셸과 암호화폐 채굴기를 심는 피해 사례도 실제로 관찰되고 있습니다. CVE-2026-105133 취약점 개요 및 영향 버전 AhsayCBS 백업 솔루션에서 인증 우회 취약점인 CVE-2026-105133이 식별됐습니다. 이 취약점은 API 구성요소에서 발생하는 부적절한 인증(improper authentication) 문제로, 공격자에게 권한 없는 시스템 … 더 읽기

Cisco Nexus 스위치 NX-OS 치명적 취약점 5건 발생 원인과 영향

Cisco Nexus 스위치의 NX-OS에서 발생한 치명적 취약점은 NX-API, NGOAM, MPLS OAM 등 특정 관리 기능의 결함을 악용합니다. 공격자가 root 권한으로 임의 코드를 실행하거나 프로세스 크래시로 기기를 강제 재부팅시켜 서비스 거부(DoS) 위협을 일으킵니다. Cisco Nexus NX-OS 주요 취약점 분석 Cisco는 최근 데이터센터 네트워크 운영체제인 NX-OS에서 치명적인 취약점 5건을 담은 보안 권고를 발표했습니다. 이번 취약점들은 네트워크 장비의 … 더 읽기

Google 도메인 하이재킹 사건, ccTLD 레지스트리 침해가 불러온 결과는?

가나(.gh), 아메리칸사모아(.as), 시에라리온(.sl)의 국가코드 최상위 도메인(ccTLD)을 위탁 운영하던 제3자 운영사가 침해를 당하면서, 공격자가 권한 있는 DNS 레코드를 직접 수정해 Google 산하 도메인의 제어권을 탈취하는 하이재킹 사건이 벌어졌습니다. ccTLD 레지스트리 침해 및 Google 도메인 하이재킹 개요 도메인 네임 시스템(DNS)의 신뢰 체계는 최상위 루트부터 하위 도메인으로 이어지는 계층 구조로 이루어져 있습니다. 이번 사건의 핵심은 특정 국가의 도메인 … 더 읽기

Strapi CVE-2023-22894 취약점, 왜 CISA KEV에 등재되었나?

CISA KEV에 등재된 Strapi의 CVE-2023-22894 취약점은 관리 패널 접근 권한을 가진 공격자가 쿼리 필터를 악용해 민감한 사용자 세부 정보를 알아내는 민감정보 평문 저장 취약점입니다. 실제 악용 사례가 확인되면서 CISA의 알려진 악용 취약점(KEV) 카탈로그에 이름을 올렸고, 그만큼 점검이 시급합니다. CVE-2023-22894 취약점 개요 및 기술적 분석 CVE-2023-22894는 오픈소스 headless CMS인 Strapi에서 발견된 취약점으로, 관리 패널 내부에서 민감한 … 더 읽기

CISA KEV 등재된 CVE-2016-3081: 레거시 시스템의 새로운 위협

2016년에 공개된 Apache Struts 취약점이 다시 주목받고 있습니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 목록에 등재되면서 실제 환경에서 악용되고 있음이 확인됐기 때문입니다. 특히 레거시 애플리케이션을 운영하는 조직이라면 과거의 취약점이라 방치했다가는 이미 공개된 익스플로잇을 이용한 공격으로 심각한 보안 사고로 번질 수 있습니다. 점검이 시급한 시점입니다. CVE-2016-3081 취약점 개요 및 원인 CVE-2016-3081은 Apache Struts에서 발생하는 명령 주입(Command … 더 읽기

CVE-2015-3306: ProFTPD mod_copy 무인증 파일 읽기·쓰기 취약점이란?

ProFTPD mod_copy 모듈의 구조적 결함이 문제의 출발점입니다. 인증되지 않은 원격 클라이언트에게도 SITE CPFR과 SITE CPTO 명령 실행을 허용하는 탓에 서버 내 임의 파일 복사가 일어나고, 여기서 임의 파일 읽기와 쓰기가 가능해지며 원격 명령 실행(RCE)까지 이어지는 심각한 보안 위협이 됩니다. CVE-2015-3306 취약점 개요 CVE-2015-3306은 ProFTPD 1.3.5 버전의 mod_copy 모듈에서 발견된 보안 취약점입니다. 인증되지 않은 원격 공격자가 … 더 읽기

CVE-2015-5477 ISC BIND 취약점이 CISA KEV에 등재된 이유는?

2015년에 발견된 CVE-2015-5477 취약점이 최근 CISA KEV 카탈로그에 오른 이유는 정부 기관이 해당 취약점을 이용한 실제 악용 사례를 공식적으로 확인했기 때문입니다. 오래된 취약점이지만 지금도 실제 공격에 쓰이고 있습니다. 영향을 받는 버전의 DNS 서버를 운영 중인 환경이라면 즉각적인 점검과 조치가 필요합니다. CVE-2015-5477 취약점 개요 및 동작 메커니즘 CVE-2015-5477은 ISC BIND의 TKEY 질의 처리 결함에서 비롯된 원격 … 더 읽기