F5는 여러 NGINX 취약점을 비정규 보안 업데이트에서 공개했으며, CVE-2026-42533이 이 중에서 가장 위험한 문제 중 하나로 부각되었습니다. 이 결함은 특정 순서로 정규 표현식 매칭이 정규식 변수를 참조할 때 발생하는 NGINX의 맵 지시문 처리에서의 힙 버퍼 오버플로우입니다. 취약한 배포에서는 원격 인증되지 않은 공격자가 교묘하게 구성된 HTTP 요청을 보내 NGINX 작업자 프로세스의 메모리를 손상시킬 수 있으며, 이로 […]
CVE-2026-56164 및 CVE-2026-56155: SharePoint과 AD FS를 위험에 빠뜨리는 두 개의 이용된 Microsoft 제로데이
Microsoft의 2026년 7월 Patch Tuesday는 그 규모가 기록적이어서 주목받았을 뿐 아니라, 두 개의 적극적으로 악용된 제로데이 취약점이 기업 인프라의 가장 민감한 부분을 공격했기 때문에 주목받았습니다. CVE-2026-56164는 온프레미스 SharePoint Server를 타겟으로 하며 저복잡성 공격에서 원격으로 악용될 수 있으며, CVE-2026-56155는 Active Directory Federation Services를 타겟으로 하여 낮은 권한의 로컬 발판에서 권한 상승을 허용합니다. 이 두 가지 취약점은 […]
CVE-2026-15410 및 CVE-2026-15409: 실제로 악용된 SonicWall SMA 1000 제로데이
SonicWall은 SMA 1000 시리즈 보안 원격 접속 장치에 영향을 미치는 두 개의 적극적으로 악용된 제로데이를 패치했습니다. 문제는 Workplace 인터페이스의 심각한 인증되지 않은 SSRF 결함인 CVE-2026-15409와 Appliance Management Console의 사후 인증 코드 주입 결함인 CVE-2026-15410로, 특정 조건 하에서 관리자 권한으로 임의의 OS 명령 실행을 초래할 수 있습니다. 공개 보고서에 따르면 취약점들은 실제 SMA6210, SMA7210, 및 SMA8200v […]
CVE-2026-42530: 치명적인 NGINX HTTP/3 취약점이 DoS 및 잠재적 RCE를 촉발할 수 있음
F5는 원격 인증되지 않은 공격자가 악용할 수 있는 ngx_http_v3_module의 중요한 문제인 CVE-2026-42530을 포함하여 다수의 NGINX 취약점을 해결하기 위한 비정기 보안 업데이트를 발표했습니다. 이 결함은 NGINX의 HTTP/3 구현에서 발생하는 use-after-free 조건으로, 워커 프로세스 재시작 및 서비스 거부를 야기할 수 있으며, ASLR이 비활성화되거나 우회될 수 있는 환경에서는 임의 코드 실행까지 가능하게 할 수 있습니다. 이 문제는 특히 […]
CVE-2026-20262: Cisco SD-WAN 매니저 제로 데이, 루트 권한 상승으로 이어질 수 있습니다.
Cisco는 보안 업데이트를 발표했습니다. 제로데이 공격에서 악용된 SD-WAN vManage 취약점 으로, 문제는 CVE-2026-20262로 추적됩니다.이 문제는 Cisco Catalyst SD-WAN Manager에 영향을 미치며, 인증된 원격 공격자가 기본 운영체제에 파일을 생성하거나 덮어쓸 수 있도록 하여 루트 권한 상승의 경로를 열어줍니다. 공개된 보고에 따르면 패치가 광범위하게 적용되기 전에 이 취약점이 야생에서 악용되었습니다. 이 버그는 특히 중요합니다. 기업의 SD-WAN 환경에서 […]
CVE-2026-11645: 야생에서 이용되는 Chrome 0-day 취약점
Google은 문제를 해결하기 위해 긴급 Chrome 업데이트를 발표했습니다 높은 심각도의 Chrome 제로데이 취약점, V8 JavaScript 엔진의 경계 밖 읽기/쓰기 문제. Google은 야생에서 악용이 존재한다고 말하며, 패치된 Stable 빌드는 Windows와 Mac용 149.0.7827.102.103으로 출시 중입니다 and Linux용 149.0.7827.102. 공개 보고에 따르면 이 결함은 특수하게 조작된 HTML 페이지를 통해 유발될 수 있으며 원격 공격자가 브라우저의 샌드박스 내에서 임의 […]
CVE-2026-50751: 체크포인트 VPN 인증 우회가 표적 공격에 악용됨
조직은 유효한 자격 증명 없이 공격자에게 초기 발판을 제공할 수 있는 엣지 장치 결함으로 인해 계속해서 높은 위험에 직면하고 있습니다. CVE-2026-50751 는 중대한 인증 우회 문제입니다. Check Point VPN 원격 액세스 및 모바일 액세스의 원격, 인증되지 않은 공격자가 유효한 사용자 암호 없이 VPN 세션을 설정할 수 있도록 합니다. 공개 보고에 따르면, 이 결함은 인증서 검증의 […]
CVE-2026-20245: Cisco SD-WAN Manager 제로데이, 루트 명령 실행 가능
Cisco는 2026년에 악용된 일곱 번째 SD-WAN 제로데이 취약점인 CVE-2026-20245를 공개했습니다. 이 결함은 Cisco Catalyst SD-WAN Manager의 명령줄 인터페이스에 영향을 미치며 인증된 원격 공격자가 netadmin 권한으로 임의의 명령을 실행하도록 허용할 수 있습니다. 루트 에서 조작된 파일을 업로드하여 실행할 수 있습니다. Cisco는 구성 변경이 엣지 장치로 푸시된 사건을 포함한 제한된 사례에서 이미 악용이 관찰되었다고 말했습니다. 위험은 접근 […]
CVE-2026-49975: HTTP/2 폭탄 공격으로 웹 서버를 몇 초 만에 오프라인으로 만들 수 있습니다
CVE-2026-49975로 추적되는 새롭게 공개된 서비스 거부 취약점은 오래전부터 알려진 HTTP/2 약점을 현대적인 공격으로 효과적으로 연결할 수 있음을 보여줍니다. SecurityWeek에 따르면, Calif의 연구원들은 압축 폭탄과 서버가 메모리를 해제하지 못하게 하는 Slowloris 스타일의 홀드를 결합하여 몇 초 만에 주요 웹 서버를 중단시킬 수 있는 HTTP/2 Bomb 익스플로잇을 시연했다고 보도했습니다. 보고서에 따르면, 이 공격은 HTTP/2를 지원하고 NGINX, Apache […]
CVE-2026-48095: 7-Zip 힙 버퍼 오버플로우로 인한 코드 실행 가능성
7-Zip의 CVE-2026-48095는 악성 아카이브 처리와 사용자 기반의 악용에 대한 새로운 우려를 불러일으켰습니다. GitHub Security Lab에 따르면 이 취약점은 7-Zip의 NTFS 아카이브 핸들러에서 발생하는 힙 버퍼 쓰기 오버플로우이며, 버전 26.00에 영향을 미치며 임의 코드 실행이나 애플리케이션 충돌로 이어질 가능성이 있습니다. 이 문제는 2026년 4월 27일에 출시된 7-Zip 26.01에서 수정되었습니다. 이 버그는 특히 위험한데, 잘못된 파일은 취약한 […]