미국 사이버보안·기반시설보안청(CISA)이 2026년 8월 21일 실제 악용이 확인된 취약점 카탈로그(KEV)에 신규 항목을 등재했습니다. 등재된 취약점은 신나코르(Synacor)의 짐브라 협업 스위트(ZCS, Zimbra Collaboration Suite)의 OS 명령 주입 취약점(CVE-2026-73570)입니다.
CISA는 이 취약점에 대해 2026년 8월 24일을 조치 기한으로 설정했습니다. KEV 등재는 해당 취약점이 실제 악용된 사실을 나타내지만, 특정 조직이나 기업의 침해 여부를 의미하지는 않습니다. 현재 랜섬웨어 캠프인과의 관련성은 확인되지 않았습니다.
CISA는 자산 영향 범위와 공급업체의 구체적 완화 방안을 별도로 확인할 것을 권고했습니다. 조직은 공급업체 업데이트와 보안 권고를 통해 취약점 패치 여부를 독립적으로 검증해야 합니다.
