미국 CISA, JFrog 아티팩토리 인증 취약점 실제 악용 확인

51분 전1미국

미국 사이버보안·기반시설보안청(CISA)은 9월 11일 JFrog의 소프트웨어 저장소 관리 플랫폼 '아티팩토리(Artifactory)'의 인증 취약점 CVE-2026-42018을 실제 악용이 확인된 취약점(KEV) 카탈로그에 등재했습니다.

취약점은 JFrog 아티팩토리의 부적절한 인증 메커니즘으로 인한 것으로, 실제 환경에서 공격에 악용되고 있음이 확인됐습니다. CISA는 해당 취약점에 대한 조치 기한을 9월 25일로 설정했습니다.

CISA는 KEV 등재가 해당 취약점의 실제 악용 사실만을 의미하며, 특정 조직이나 기업의 침해를 나타내지 않음을 명시했습니다. 영향받는 자산과 공급업체의 완화 방안은 별도로 확인이 필요합니다.

외신 보도·공개 데이터를 AI가 한국어 기사로 재구성하고, 사람이 최종 검수한 뒤 게재했습니다.

이 기사에 반응 남기기

#사이버보안#취약점#CISA#CVE-2026-42018#JFrog

댓글

주제·종목·핵심 키워드와 최신성을 바탕으로 골랐습니다.