Cisco Catalyst SD-WAN Controller에 영향을 미치는 취약점이 Cisco, Rapid7, CISA가 활발한 악용을 확인한 후 긴급한 주목을 받았습니다. CVE-2026-20182는 Cisco Catalyst SD-WAN Controller 및 Cisco Catalyst SD-WAN Manager에서 중요한 인증 우회 취약점으로, CVSS 10.0 점수를 가지며 인증되지 않은 원격 공격자가 영향받는 시스템에서 관리자 권한을 획득할 수 있습니다. Cisco는 이 결함이 피어링 인증이 제어 연결 핸드셰이크에서 제대로 […]
CVE-2026-42897: 악의적으로 제작된 이메일을 통한 Exchange Server OWA 스푸핑 취약점 악용
Microsoft는 현재 이미 야생에서 활발하게 악용되고 있는 Exchange Server의 구내 버전에 영향을 미치는 취약점을 공개했습니다. CVE-2026-42897로 추적되는 이 문제는 CVSS 점수 8.1을 가지며 Exchange Server 2016, Exchange Server 2019 및 Exchange Server Subscription Edition에 영향을 미치며 Exchange Online에는 영향을 미치지 않습니다. Microsoft는 사용자가 특정 상호작용 조건에서 Outlook Web Access에서 특수하게 제작된 이메일을 열면 트리거될 수 […]
CVE-2026-42945: 18년 된 NGINX 재작성 취약점, 비인증 RCE 가능성
웹 인프라 버그는 수년간 감지되지 않고 널리 배포된 요청 처리 로직에 존재할 때 특히 위험합니다. 최근 NGINX Plus와 NGINX Open에 영향을 미치는 취약점 중, CVE-2026-42945 취약점은 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 접근할 수 있는 18년 된 ngx_http_rewrite_module의 힙 버퍼 오버플로로, 서비스 거부 또는 일부 경우 원격 코드 실행을 유발할 수 있습니다. 공개된 보고에 […]
CVE-2026-46300: 페이지 캐시 손상으로 루트 권한을 부여하는 Fragnesia Linux 커널 결함
로컬 권한 상승 버그는 일반 사용자의 접근 권한을 즉각적인 루트 접근으로 전환할 때 특히 위험합니다. CVE-2026-46300 취약점은 Fragnesia라는 별명을 가진 심각한 리눅스 커널 결함으로, XFRM ESP-in-TCP 서브시스템에서 권한이 없는 로컬 공격자가 읽기 전용 파일의 페이지 캐시에 임의의 바이트를 쓰고 권한을 상승시킬 수 있게 합니다. 공개 보고서는 이를 7.8의 CVSS 점수로 평가하며 Dirty Frag와 같은 더 […]
CVE-2026-43500 및 CVE-2026-43284: Dirty Frag Linux 권한 상승 결함으로 포스트 침해 위험 증가
Linux 로컬 권한 상승 버그는 제한된 발판을 통해 전체 root 접근으로 전환될 때 특히 위험합니다. CVE-2026-43500 취약점은 Dirty Frag 익스플로잇 체인의 RxRPC 부분으로, Microsoft에 따르면 이미 제한된 실제 상황에서의 기밀 후 남용과 연결되어 있으며, Qualys는 주요 Linux 배포판에서 특권을 상승시킬 수 있는 페이지 캐시 쓰기 문제로 설명합니다. 이 CVE-2026-43500 분석은 Dirty Frag Linux 취약점이 소음이 […]
CVE-2026-23918: Apache HTTP/2의 치명적인 결함이 DoS와 잠재적인 RCE를 유발할 수 있음
Apache는 Apache HTTP 서버의 HTTP/2 처리에서 “이중 해제 및 가능한 원격 코드 실행(RCE)”로 설명되는 심각한 결함인 CVE-2026-23918을 패치했습니다. 이 문제는 Apache HTTP 서버 2.4.66에 영향을 미치며 2.4.67에서 수정되어 2026년 5월 4일에 출시되었습니다. CVE-2026-23918 취약점은 원격으로 인증 없이 악용될 수 있기 때문에 중요합니다. 공개된 보고에 따르면 이 버그는 서비스 거부 상태를 유발할 수 있으며, 특정 조건에서는 […]
CVE-2026-0300: Palo Alto PAN-OS 제로데이로 네트워크 노출된 방화벽에서 루트 RCE 가능
엣지 보안 장비는 여전히 높은 가치의 표적이며, 특히 패치가 널리 사용되기 전에 결함이 악용될 수 있을 때 더욱 그렇습니다. CVE-2026-0300 취약점은 Palo Alto Networks PAN-OS의 User-ID 인증 포털, 또는 Captive Portal로 알려진 부분에서 발생하는 중대한 버퍼 오버플로입니다. Palo Alto는 인터넷 또는 기타 신뢰할 수 없는 네트워크에 노출될 경우 포털의 위험도를 9.3/10으로 평가하고 있으며, 인증되지 않은 […]
CVE-2026-41940: 치명적인 cPanel & WHM 인증 우회, 호스팅 서버를 관리자 탈취에 노출시킴
새롭게 공개된 CVE-2026-41940 취약점이 cPanel & WHM에서 인터넷 노출 호스팅 인프라를 긴급하게 주목해야 할 대상으로 만들었습니다. 이 결함은 CVSS 점수가 9.8로, 인증되지 않은 원격 공격자가 인증을 우회하고 관리자 접근 권한을 얻을 수 있게 합니다. cPanel의 권고안에 따르면 이 문제는 모든 11.40 이후 버전의 DNSOnly를 포함한 cPanel 소프트웨어에 영향을 미칩니다. 방어자들에게 CVE-2026-41940 감지는 악성코드 사냥보다는 노출된 […]
CVE-2026-28950: Apple이 삭제된 알림 데이터를 보유한 iOS 결함 수정
애플은 iOS 및 iPadOS의 알림 서비스 문제를 해결하기 위한 보안 업데이트를 발표했습니다. 이 문제는 삭제를 위해 표시된 경고가 장치에 저장된 상태로 남아있을 수 있는 문제였습니다. 이 수정은 iOS 26.4.2 / iPadOS 26.4.2 및 iOS 18.7.8 / iPadOS 18.7.8에서 이루어졌으며, 애플은 데이터 편집의 개선을 통해 문제가 해결되었다고 밝혔습니다. 이 문제는 애플의 정상적인 출시 주기를 벗어나 패치되었기 […]
CVE-2026-40372: 치명적인 ASP.NET Core 결함으로 공격자가 SYSTEM 권한을 획득할 수 있음
마이크로소프트는 플랫폼의 데이터 보호 암호화 API와 연결된 고위험 ASP.NET Core 권한 상승 취약점인 CVE-2026-40372에 대한 긴급 업데이트를 내놓았습니다. 공개 보고서에 따르면 이 결함은 CVSS 점수 9.1을 가지고 있으며, 인증되지 않은 공격자가 인증 자료 위조를 통해 영향을 받는 시스템에서 SYSTEM 권한을 획득할 수 있습니다. 이 문제는 심각성뿐만 아니라 정상적인 패치 주기 외에 긴급 업데이트를 촉발할 만큼 […]