미국 사이버보안·인프라보안청(CISA)은 9월 16일 실제 악용이 확인된 취약점 카탈로그(KEV)에 구글 픽셀 기기의 권한 인증 결함 취약점을 신규 등재했습니다.
등재된 취약점은 CVE-2026-58704로, 구글 픽셀의 부적절한 권한 인증 취약점입니다. CISA는 조치 기한을 9월 19일로 설정했습니다.
CISA KEV 등재는 해당 취약점이 야생에서 실제로 악용되었다는 의미입니다. 다만 이는 특정 조직이나 기업이 침해되었음을 나타내지 않으며, 취약점의 존재와 악용 사실만을 의미합니다. 기관과 기업은 자신의 자산에 미치는 영향 범위와 공급업체가 제시한 완화 방안을 별도로 확인할 필요가 있습니다.
