CVE-2026-9586: Sangoma Switchvox SMB 인증 없는 SQL 인젝션이 CISA KEV에 오른 이유

CVE-2026-9586은 Sangoma Switchvox SMB Edition의 특정 엔드포인트에서 발생하는 인증 없는 SQL 인젝션 취약점으로, 공격자가 원격 코드 실행(RCE)까지 도달할 수 있는 치명적인 결함입니다. CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 이름을 올렸다는 건 실제 환경에서 능동적인 악용 증거가 확인되었다는 뜻이며, 운영 조직 입장에서 패치가 곧 최우선 과제로 바뀐 상황입니다. CVE-2026-9586 개요: Sangoma Switchvox SMB에서 무엇이 문제인가 CVE-2026-9586은 Sangoma … 더 읽기

CVE-2026-85880: Windows ALPC 힙 버퍼 오버플로, 로컬 권한 상승이 왜 위험한가

CVE-2026-85880은 Windows ALPC(Advanced Local Procedure Call)에서 발생하는 힙 기반 버퍼 오버플로 취약점입니다. 로컬 접근 권한을 확보한 공격자가 시스템 권한으로 상승할 수 있는 위협이고, CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되어 실제 야생 악용이 확인된 상태입니다. CVE-2026-85880 개요: Windows ALPC 힙 버퍼 오버플로와 CWE-122·CWE-908 CVE-2026-85880은 Windows Advanced Local Procedure Call(ALPC) 구성 요소에서 발생하는 힙 기반 버퍼 오버플로 … 더 읽기

CVE-2026-81963: Windows Update Stack 링크 추적 취약점이 권한 상승을 허용하는 구조

CVE-2026-81963은 Windows Update Stack에서 파일 접근 전 링크를 제대로 해결하지 못하는 링크 추적(link following) 결함에서 비롯된 취약점이다. 인증된 로컬 공격자가 권한을 상승시킬 수 있고, CISA KEV에 등재되면서 실제 악용까지 확인된 상태다. KEV 카탈로그 설명에는 권한 상승 최대치가 SYSTEM 수준이라고 명시되어 있다. CVE-2026-81963 개요: Windows Update Stack의 링크 추적 결함이란 CVE-2026-81963은 Windows Update Stack 구성 요소의 … 더 읽기

CVE-2026-48710: Starlette Host 헤더 검증 누락이 request.url.path를 어떻게 오염시키나

CVE-2026-48710은 Host 헤더에 RFC 9112 §3.2 문법 밖 문자(예: /, ?, #)를 주입하면 Starlette이 재구성한 request.url.path가 실제 라우팅 경로와 달라져 경로 기반 인증·라우팅 제한을 우회할 수 있다는 원리다. X41 D-Sec가 확인한(confirmed) 영향 범위는 starlette >= 0.8.3, < 1.0.1이며, GitHub 어드바이저리는 <= 1.0.0 전체를 영향 버전으로 표기한다. 두 출처의 패치 경계는 1.0.1로 일치한다. CVE-2026-48710 개요: CISA … 더 읽기

ArmorStart LT에 저장형 XSS와 웹서버 DoS 취약점(CVE-2026-19471·19472)이 왜 중요한가

ArmorStart LT에서 발견된 저장형 XSS 취약점(CVE-2026-19471)은 사용자 입력값이 적절히 처리되지 않아 다른 사용자에게 악성 스크립트를 실행하게 하고, 웹서버 DoS 취약점(CVE-2026-19472)은 조작된 HTTP PUT 요청으로 웹서버 가용성을 상실시킬 수 있습니다. ArmorStart LT 취약점 개요: SD1797과 CISA ICSA-26-246-04가 말하는 것 Rockwell Automation은 최근 자사의 ArmorStart LT 제품에서 두 건의 보안 취약점을 발견해 공식 보안 공지 SD1797을 내놓았습니다. … 더 읽기

APSB26-141: Adobe Acrobat·Reader 보안 업데이트로 어떤 취약점이 해결되나요?

Adobe가 배포한 APSB26-141 보안 업데이트는 vendor 기준으로 critical, important, moderate 등급의 취약점들을 해결합니다. 이를 방치하면 임의 코드 실행, 권한 상승, 임의 파일 시스템 읽기 및 쓰기, 메모리 노출, 애플리케이션 서비스 거부(DoS) 등의 영향이 나타날 수 있습니다. APSB26-141 업데이트 개요 및 발행 정보 Adobe는 2026년 9월 8일, Windows와 macOS에서 동작하는 Adobe Acrobat 및 Acrobat Reader 제품군을 … 더 읽기

CVE-2026-77393, Ignition 기본 권한 공란으로 인증 사용자 누구나 프로젝트 생성 가능

Inductive Automation Ignition 8.1.53 이하 버전에서 Gateway 보안 설정의 ‘Create Project Role(s)’ 필드가 기본값으로 공란(빈 값) 상태로 제공되면서, 게이트웨이 스크립트를 실행할 수 있는 인증된 사용자라면 누구나 프로젝트를 생성하게 되는 권한 문제가 발생합니다. CVE-2026-77393 개요 및 공개 경로 CISA는 2026년 9월 3일, ICSA-26-246-06 어드바이저리를 통해 Inductive Automation Ignition의 기본 권한 불량(Incorrect Default Permissions) 취약점인 CVE-2026-77393을 공개했습니다. … 더 읽기

CVE-2026-75925: IXON VPN Client CRLF 주입 취약점, 무엇이고 누가 영향받나

CVE-2026-75925는 IXON VPN Client의 로컬 서비스가 설정값에 포함된 CRLF 시퀀스를 적절히 제거하지 않고 파일로 기록하는 구조적 결함을 겨냥합니다. 1.4.7 이전 버전 사용자는 특권 컨텍스트에서 해당 파일이 소비될 때 공격자가 SYSTEM 또는 root 권한으로 명령을 실행하는 위험에 노출됩니다. CVE-2026-75925 개요: CWE-93 CRLF 주입과 CVSS 9.6의 의미 CVE-2026-75925는 ‘부적절한 CRLF 시퀀스 중화’에 해당하는 CWE-93 취약점입니다. CRLF(Carriage Return, … 더 읽기

CVE-2026-49869: Kestra OSS 인증 우회 RCE가 CISA KEV에 등재된 이유와 공격 체인

CVE-2026-49869는 Kestra OSS의 인증 필터 내 접미사 매칭 결함을 이용해 인증 없이 원격 코드 실행(RCE)이 가능한 취약점입니다. CISA KEV 등재는 2026년 6월 말부터 리버스 셸 및 암호화폐 채굴기 배포 등 실제 악용 사례가 확인됐음을 의미합니다. CVE-2026-49869 개요: endsWith(“/configs”) 접미사 매칭이 뚫은 인증 우회 Kestra OSS의 AuthenticationFilter는 공개 설정 엔드포인트를 Basic Auth 인증 대상에서 제외합니다. 그런데 … 더 읽기

CVE-2025-10478: Rockwell 1756-ENBT에 변조 CIP 패킷이 크래시를 유발하는 구조

CISA가 2026년 9월 3일 발표한 ICSA-26-246-05에 따르면, Rockwell Automation 1756-ENBT 모듈의 모든 버전에서 변조 CIP 패킷 한 번으로 모듈이 크래시하고 통신이 중단되며, 복구에는 재시작이 필요하다. 현재 이 취약점을 노린 공개 악용은 보고되지 않았으나, 영향 범위가 전 세계 주요 인프라 부문을 아우르는 점을 고려하면 사전 대응의 우선순위는 높다. CVE-2025-10478 개요: CISA 고지 발행 경위 Rockwell Automation이 … 더 읽기