뉴스로 돌아가기
연속 보도진행 중인 이슈

미국 CISA 실제 악용 취약점 카탈로그(KEV) 연속 등재

핵심 전개 1개 · 관련 보도 88월 11일 시작 · 8월 31일 업데이트

날짜별 보도량

2026년 8월 11일–8월 31일 · 한국시간 기준

  1. 1811
  2. 1817
  3. 2818
  4. 1821
  5. 1824
  6. 1826
  7. 1831
사건 브리핑

미국 사이버보안·인프라보안국이 실제 공격에 악용된 소프트웨어 취약점을 KEV 카탈로그에 잇달아 등재한 연속 보도. 마이크로소프트 SQL 서버, 페이퍼컷, 레이 프로젝트, 짐브라 협업 스위트, 애플 맥OS 취약점이 포함됐다.

Developments

핵심 전개

같은 사실을 전한 기사들은 하나로 묶고, 최초 보도부터 후속 보도까지 시간순으로 정리합니다.

핵심 전개 1P38. 11. 09:00

CISA KEV 연속 등재 확인

미국 CISA가 2026년 8월부터 9월 초까지 실제 공격에 악용된 소프트웨어 취약점을 KEV 카탈로그에 잇달아 등재하고 있다. 애플 맥OS 부정인증 취약점(CVE-2026-65400, 8월 18일 등재), 레이 프로젝트 코드 인젝션 취약점(CVE-2025-62593, 8월 17일 등재, 완화 기한 8월 20일), 짐브라 협업 스위트 OS 명령 주입 취약점(CVE-2026-73570, 8월 21일 등재, 완화 기한 8월 24일), 페이퍼컷 NG/MF 인증 우회 취약점(CVE-2026-81578, 8월 31일 등재, 완화 기한 9월 14일), 마이크로소프트 SQL 서버 원격코드 실행 취약점(CVE-2019-1068, 8월 26일 등재, 완화 기한 8월 29일), 오라클 HTTP 서버 취약점(8월 31일 등재) 등이 포함된다. 각 취약점마다 3~14일 이내의 완화 조치 기한을 제시하고 있으며, CISA의 등재는 이론적 위험이 아닌 현실의 공격 위협임을 의미한다.

관련 보도 8최근 8. 31. 09:00
대표 기사 보기