CVE-2026-65400 macOS 화면 공유 인증 결함 분석

CVE-2026-65400은 macOS의 Screen Sharing 서비스에서 발생하는 부적절한 인증 결함입니다. 네트워크상의 공격자가 유효한 자격 증명 없이도 시스템에 인증해 접근할 수 있는 심각한 취약점으로, 실제 악용 사례에서는 root 권한 확보와 Monero 크립토 마이너 설치가 보고된 바 있습니다. CVE-2026-65400 취약점 개요 및 위험성 이 취약점은 Apple이 인증 상태 관리(authentication state management)를 개선해 해결한 부적절한 인증(improper authentication) 결함입니다. 이론적인 … 더 읽기

GitLab 경로 순회 취약점 CVE-2026-85706 발생 및 KEV 등재 의미

CVE-2026-85706은 GitLab의 repository commits 및 files API 경로 처리 구간에서 발생하는 경로 순회(Path Traversal) 취약점입니다. 인증되지 않은 사용자가 특정 조건에서 서버의 임의 파일을 읽을 수 있습니다. 그 자체로 심각한 위험입니다. CISA가 이 취약점을 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재했다는 건 이론적인 가능성을 넘어 실제 환경에서 악용(Active Exploitation)되고 있다는 증거가 확인됐다는 뜻입니다. 즉각적인 패치가 필수적입니다. CVE-2026-85706 취약점 … 더 읽기

CISA BOD 26-04란 무엇이며 KEV 대응 체계를 어떻게 바꾸는가?

CISA BOD 26-04 지시문은 기존처럼 KEV 카탈로그 등재 여부만으로 패치 우선순위를 정하던 방식에서 벗어났습니다. 악용 자동화 수준, 기술적 영향력, 자산 노출도라는 다차원적 위험 분석으로 고위험 취약점을 효율적으로 우선 처리하고 저위험 취약점의 조치 시점을 조정해 사이버 사고를 줄이고 미션 대응력을 높이는 것이 목표입니다. BOD 26-04의 정의 및 도입 배경 미국 사이버안보국(CISA)은 2021년, 실제로 악용된 사례가 확인된 … 더 읽기

CVE-2026-19490: Citrix NetScaler 인증 우회 취약점이란 무엇인가?

CVE-2026-19490은 Citrix NetScaler ADC 및 Gateway에서 발생하는 ‘대체 경로 또는 채널을 이용한 인증 우회’ 취약점으로, 2026년 9월 9일 CISA KEV 카탈로그에 등재되어 실제 악용 사례가 확인된 매우 위험한 보안 결함입니다. CVE-2026-19490 취약점 개요 및 심각도 CVE-2026-19490은 NetScaler ADC와 NetScaler Gateway 제품군에서 발견된 인증 우회 취약점입니다. 기술적으로는 ‘대체 경로 또는 채널을 이용한 인증 우회(Authentication bypass using … 더 읽기

CVE-2026-21962란? Oracle HTTP Server 및 WebLogic Proxy 취약점 분석

CVE-2026-21962 취약점은 Oracle HTTP Server와 Oracle WebLogic Server Proxy Plug-in에서 발생하는 불완전 접근 제어 취약점입니다. 인증되지 않은 공격자가 네트워크를 통해 중요 데이터에 접근하거나 이를 수정 및 삭제할 수 있어 심각한 위험을 초래합니다. 이 취약점은 CISA KEV 카탈로그에 등재되어 실제 악용 사례가 확인된 상태입니다. 해당 제품을 운용하는 인프라 관리자에게는 즉각적인 대응이 필요합니다. CVE-2026-21962 취약점 개요 및 … 더 읽기

CVE-2026-78135: strongSwan IKEv2 인증 우회 취약점이란?

strongSwan의 IKEv2 구현 모듈인 libcharon에서 발생하는 CVE-2026-78135 취약점은 인증이 끝나기 전에 Child SA가 먼저 생성되게 해서, 인증을 우회한 채 사용 가능한 보안 연결이 맺어지는 위험을 안고 있습니다. CVE-2026-78135 취약점 개요 및 기술적 분석 strongSwan은 IKEv2 프로토콜을 통해 안전한 VPN 통신 환경을 제공하는 오픈 소스 솔루션입니다. 최근 이 솔루션의 핵심 구현 모듈인 libcharon에서 심각한 인증 처리 … 더 읽기

CVE-2026-9198 IBM Langflow RCE 취약점이란 무엇인가?

IBM Langflow에서 발견된 CVE-2026-9198은 인증 없이 원격 코드가 실행될 수 있는 치명적인 취약점입니다. 이미 실제 공격에서 악용 사례가 확인돼 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재될 만큼 위험도가 매우 높습니다. CVE-2026-9198 취약점 개요 및 위험도 IBM의 오픈소스 프로젝트인 Langflow(PyPI 패키지 langflow)에서 인증되지 않은 공격자가 원격으로 코드를 실행할 수 있는 취약점이 확인됐습니다. 이 취약점은 기본 배포(default deployment) … 더 읽기

Orkes Conductor 무인증 RCE 취약점(CVE-2026-58138) 발생 및 위험성

Orkes Conductor 플랫폼에서 최근 보고된 CVE-2026-58138 취약점은 인증되지 않은 원격 공격자가 API로 임의의 OS 명령을 실행하는 심각한 무인증 원격 코드 실행(RCE) 결함입니다. 이 취약점은 GraalVM 기반 스크립트 평가기의 통제 미흡에서 비롯됐으며, 시스템 전체의 제어권을 상실할 수 있는 치명적인 결과로 이어집니다. CVE-2026-58138 취약점 개요 및 위험도 Orkes Conductor 워크플로 플랫폼에서 발견된 CVE-2026-58138은 인증 전 단계에서 공격이 … 더 읽기

CISA-Rockwell 경보: 물·하수도 섹터 PLC 인터넷 노출 위협

물·하수도 섹터의 PLC가 인터넷에 직접 노출되면 공격자가 운영자 계정을 차단하거나 시스템 연결을 해제할 수 있습니다. 실제 물 끓임 통지 발행과 수동 운영으로 이어지는 심각한 운영 중단 위협입니다. 이에 CISA는 인프라 보호를 위해 긴급 경보를 발령했습니다. CISA의 물·하수도 섹터 PLC 보안 경보 개요 CISA는 2026년 7월 30일, 물·하수도(WWS) 섹터의 인터넷 노출 PLC(Programmable Logic Controller)를 표적으로 삼는 … 더 읽기

CISA 경보: 엔드포인트 관리 시스템 표적 활동과 Intune 보안 위험

최근 CISA가 경고한 엔드포인트 관리 시스템 표적 공격은 관리자 권한을 탈취한 공격자가 시스템 내부 활동을 감추며 테넌트 전체에 영향을 줄 수 있습니다. 이런 공격을 막으려면 단일 관리자의 오남용이나 계정 침해로 인한 피해를 최소화하는 하드닝 작업이 필수입니다. CISA의 엔드포인트 관리 시스템 하드닝 권고 배경 미국 사이버보안 및 인프라 보안국(CISA)은 미국 조직의 엔드포인트 관리 시스템을 대상으로 한 … 더 읽기