핵심 전개 1P38. 11. 09:00
CISA KEV 연속 등재 확인
미국 CISA가 2026년 8월부터 9월 초까지 실제 공격에 악용된 소프트웨어 취약점을 KEV 카탈로그에 잇달아 등재하고 있다. 애플 맥OS 부정인증 취약점(CVE-2026-65400, 8월 18일 등재), 레이 프로젝트 코드 인젝션 취약점(CVE-2025-62593, 8월 17일 등재, 완화 기한 8월 20일), 짐브라 협업 스위트 OS 명령 주입 취약점(CVE-2026-73570, 8월 21일 등재, 완화 기한 8월 24일), 페이퍼컷 NG/MF 인증 우회 취약점(CVE-2026-81578, 8월 31일 등재, 완화 기한 9월 14일), 마이크로소프트 SQL 서버 원격코드 실행 취약점(CVE-2019-1068, 8월 26일 등재, 완화 기한 8월 29일), 오라클 HTTP 서버 취약점(8월 31일 등재) 등이 포함된다. 각 취약점마다 3~14일 이내의 완화 조치 기한을 제시하고 있으며, CISA의 등재는 이론적 위험이 아닌 현실의 공격 위협임을 의미한다.
관련 보도 8건최근 8. 31. 09:00