깃랩 보안 취약점 CVE-2026-85706, 미국 사이버보안청 실제 악용 목록 등재

48분 전5미국
깃랩 보안 취약점 CVE-2026-85706, 미국 사이버보안청 실제 악용 목록 등재AI

CISA가 깃랩 경로 순회 취약점 CVE-2026-85706을 실제 악용 카탈로그에 등재했습니다. 9월 11일 등재되었으며, 조직들에 9월 14일까지 완화 조치 완료를 권고했습니다. KEV 등재는 취약점 악용 사실을 나타내지만 특정 침해 사건과는 별개입니다.

미국 사이버보안·인프라 보안청(CISA)이 9월 11일 깃랩(GitLab) 커뮤니티 에디션 및 엔터프라이즈 에디션의 경로 순회(path traversal) 취약점을 실제 악용이 확인된 취약점 카탈로그(KEV)에 등재했습니다.

해당 취약점은 CVE-2026-85706으로 분류되며, CISA는 조직·기관에 9월 14일까지 완화 조치를 완료할 것을 권고했습니다. 경로 순회 취약점은 공격자가 권한 있는 파일 시스템 영역에 부정당하게 접근하거나 민감한 데이터를 탈취할 수 있게 하는 보안 결함입니다.

KEV 등재는 해당 취약점이 실제 환경에서 악용된 사례가 확인됐음을 의미합니다. 다만 특정 조직이나 기관의 침해 여부와 영향 범위는 별개이며, 각 조직은 공급업체가 제시한 완화책을 확인하고 자체 자산의 노출 상태를 독립적으로 평가해야 합니다. 랜섬웨어 활용 여부는 현재 확인되지 않았습니다.

외신 보도·공개 데이터를 AI가 한국어 기사로 재구성하고, 사람이 최종 검수한 뒤 게재했습니다.

이 기사에 반응 남기기

#사이버보안#취약점#CISA#깃랩#CVE-2026-85706

댓글

주제·종목·핵심 키워드와 최신성을 바탕으로 골랐습니다.