경제·금융

오라클 HTTP 서버 취약점, CISA KEV 카탈로그 등재

1시간 전1미국
오라클 HTTP 서버 취약점, CISA KEV 카탈로그 등재AI

CISA가 오라클 HTTP 서버와 웹로직 서버 프록시 플러그인의 접근 제어 취약점(CVE-2026-21962)을 실제 악용 카탈로그에 등재. 등재일 2026년 8월 24일, 연방기관 대상 조치 기한 8월 27일 설정. 랜섬웨어 활용 여부는 미확인, 영향 조직·침해 규모 불명.

미국 사이버보안·기반시설 보안청(CISA)이 실제 악용이 확인된 취약점으로 오라클 HTTP 서버와 오라클 웹로직 서버 프록시 플러그인의 접근 제어 결함(CVE-2026-21962)을 2026년 8월 24일 등재했습니다.

해당 취약점은 오라클 HTTP 서버 및 오라클 웹로직 서버 프록시 플러그인의 부적절한 접근 제어 결함으로, CISA는 연방 정보 시스템 운영기관에 조치 기한을 2026년 8월 27일로 설정했습니다. KEV 카탈로그 등재는 해당 취약점이 야생에서 실제로 악용되고 있음을 의미하며, 랜섬웨어 캠페인 활용 여부는 현재 미확인 상태입니다.

CISA는 등재가 특정 조직의 침해를 의미하지 않는다고 명시했습니다. 영향받을 수 있는 자산과 오라클의 공급업체 완화 조치에 대해서는 별도로 확인이 필요합니다.

외신 보도·공개 데이터를 AI가 한국어 기사로 재구성하고, 사람이 최종 검수한 뒤 게재했습니다.

이 기사에 반응 남기기

#사이버보안#취약점#CISA#오라클#접근제어

댓글

주제·종목·핵심 키워드와 최신성을 바탕으로 골랐습니다.