발행 글 (2237)

📰 기사 📄 주간 리포트
🔍
Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
The Hacker News 2026. 8. 12. 05:10

마이크로소프트가 월간 보안 업데이트를 통해 총 398개의 신규 취약점을 패치했으며, 이 중 네트워크 소켓 관련 커널 드라이버(afd.sys)의 제로데이 취약점(CVE-2026-68820)이 실제 공격에 악용 중인 것으로 확인되었습니다. Check Point Research에 따르면 해당 제로데이는 라자루스(Lazarus) 그룹이 악용한 것으로 알려졌으며, 공격자는 이를 통해 SYSTEM 권한으로 상승할 수 있습니다. 한편 Windows DNS Server 등에 영향을 미치는 CVSS 9.8점의 미인증 원격 코드 실행(RCE) 취약점 4건도 함께 수정을 마쳤습니다.

원문 보기 →
Cisco warns of ASA and FTD VPN flaw exploited to crash devices
BleepingComputer 2026. 8. 12. 04:45

시스코(Cisco)는 Secure Firewall ASA 및 Threat Defense(FTD) 소프트웨어에서 장치를 원격으로 재부팅시켜 서비스 거부(DoS) 상태를 일으키는 취약점(CVE-2026-20349)이 실제 공격에 악용되고 있다고 경고했습니다. 해당 취약점은 HTTP 요청 처리 과정의 오류 검사 부족으로 발생하며, 인증이나 사용자 상호작용 없이 원격으로 악용될 수 있습니다. 시스코는 별도의 우회책이 없으므로 영향받는 ASA 및 FTD 버전에 공개된 핫픽스 등 수정된 소프트웨어로 업그레이드할 것을 강력히 권장했습니다.

원문 보기 →
Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
The Hacker News 2026. 8. 12. 04:36

팔로알토 네트웍스 유닛 42는 2026년 2월 안드로이드 및 IoT 봇넷의 신규 버전인 'Kimwolf v7'을 발견했습니다. 이 봇넷은 브라우저 지문을 구현한 HTTP/2 기반 DDoS 공격을 수행하여 공격 트래픽을 정상적인 웹 탐색처럼 위장합니다. 또한 이더리움 네임 서비스(ENS)와 Tor 숨김 서비스를 통해 C2 인프라의 차단 저항성을 높였으며, 스캐닝 및 취약점 공격 모듈을 제거해 초기 침투와 핵심 페이로드를 분리했습니다.

원문 보기 →
Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client
The Hacker News 2026. 8. 12. 04:08

Zoom의 주석(annotation) 도구에서 화면 공유 중 발표자나 시청자의 컴퓨터를 탈취할 수 있는 취약점이 발견되었습니다. 피해자는 클릭이나 다운로드 없이 회의에 참석하는 것만으로 취약점에 노출될 수 있었습니다. 관련 클라이언트 패치는 6월과 7월에 이미 배포되었으며, 공개 시점 기준으로 악용 사례는 보고되지 않았습니다.

원문 보기 →
Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
The Hacker News 2026. 8. 12. 03:36

우크라이나 CERT-UA는 러시아 연계 위협 그룹 UAC-0145가 IT 종사자들을 대상으로 채용 담당자를 가장한 사회공학 공격을 진행 중이라고 밝혔다. 2026년 5월부터 시작된 이 캠페인에서 공격자들은 구직 웹사이트, 텔레그램, 이메일, Zoom 회의 등을 이용해 피해자에게 접근한다. 이후 기술 평가 과정에서 VPN 접속 오류를 빌미로 SourceForge에 호스팅된 'SopraVPN'이라는 맞춤형 VPN 솔루션을 설치하도록 유도한다.

원문 보기 →
Microsoft releases Windows 10 KB5120249 extended security update
BleepingComputer 2026. 8. 12. 03:26

마이크로소프트가 보안 취약점 및 버그 수정을 위해 윈도우 10 버전 22H2 및 21H2용 KB5120249 확장 보안 업데이트(ESU)를 출시했습니다. 이번 업데이트를 적용하면 윈도우 10 빌드가 19045.7663 및 19044.7663으로 업데이트됩니다. 주요 수정 사항으로 SMB를 사용한 파일 히스토리 자동 백업 오류가 해결되었으며, 새로운 보안 부팅(Secure Boot) 인증서 배포 대상이 확대되었습니다.

원문 보기 →
Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
BleepingComputer 2026. 8. 12. 03:08

마이크로소프트가 2026년 8월 패치 튜스데이를 통해 실제 공격에 악용된 제로데이 1건과 공개된 제로데이 2건을 포함해 총 400개의 취약점을 수정했습니다. 이번 패치에는 37개의 원격 코드 실행 취약점을 포함하여 총 42개의 심각(Critical) 등급 취약점이 포함되었습니다. 악용된 제로데이 취약점(CVE-2026-68820)은 Windows AFD.sys 드라이버의 권한 상승 취약점으로, 북한의 라자루스(Lazarus) 그룹이 루트킷 배포를 위해 실제 공격에 활용한 것으로 확인되었습니다.

원문 보기 →
📰
Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
SANS ISC 2026. 8. 12. 02:54

이번 달에 418개의 취약점에 대한 패치가 제공되었습니다. 이 가운데 62개는 심각 등급이며, 1개는 실제 공격에 악용 중이고 2개는 공개된 제로데이 취약점입니다. 주요 패치 항목에는 Windows 권한 상승, 컨테이너 변조, 그리고 심각한 QUIC 및 DNS 서버 원격 코드 실행 버그가 포함되어 있습니다.

원문 보기 →
Windows 11 KB5121003 & KB5120240 cumulative updates released
BleepingComputer 2026. 8. 12. 02:38

마이크로소프트가 보안 취약점 및 버그 수정과 신규 기능 추가를 위해 윈도우 11 누적 업데이트 KB512103 및 KB5120240을 출시했습니다. 이번 업데이트는 400개의 취약점에 대한 2026년 8월 패치 화요일 보안 패치를 포함하고 있는 필수 업데이트입니다. 보안 패치 외에도 파일 탐색기 및 윈도우 검색 기능 개선, 음성 액세스의 음성 격리 기능 도입 등이 포함되었습니다.

원문 보기 →
The multi-layered defenses that harden Chrome against abusive notifications
Google - Security 2026. 8. 12. 02:00

Chrome 보안팀은 Firebase Cloud Messaging(FCM) 및 Safe Browsing과 협력하여 기만적이고 원치 않는 알림 남용을 줄이기 위한 다층 방어 체계를 구축했습니다. 이 시스템을 통해 2026년에만 안드로이드에서 하루 70억 건 이상의 원치 않는 알림을 줄였습니다. Chrome은 최근 상호작용이 없거나 수상한 사이트의 알림 권한을 자동 철회하고, 서비스 워커 활동 신호를 분석해 악성 알림 네트워크를 탐지하며, FCM 서버 측 메시지 전송 비율을 제한하는 등의 보호 조치를 적용하고 있습니다.

원문 보기 →
Adobe Urges Immediate Patching of Critical ColdFusion, Campaign Classic Flaws
SecurityWeek 2026. 8. 12. 01:50

어도비(Adobe)가 콜드퓨전(ColdFusion), 캠페인 클래식(Campaign Classic), 커머스(Commerce) 등 자사 제품의 50개 이상 취약점을 수정하는 보안 패치를 발표했습니다. 우선순위 1등급인 콜드퓨전 패치는 임의 코드 실행 및 서비스 거부(DoS)를 유발할 수 있는 OS 명령 주입(CVE-2026-48362) 등 15개 결함을 해결하며, 캠페인 클래식 패치 역시 3개의 심각한 취약점을 해결해 즉각적인 패치가 권장됩니다. 어도비는 이번에 수정한 새로 확인된 취약점들이 실제 공격에 악용된 사례는 아직 파악되지 않았다고 밝혔습니다.

원문 보기 →
Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE
The Hacker News 2026. 8. 12. 01:47

보안 연구진이 AI 에이전트를 활용해 인증 없이 마이크로소프트 SharePoint 서버의 타깃 사용자 권한을 탈취하는 취약점(CVE-2026-55040)을 발견했습니다. Rapid7은 이 인증 우회 취약점을 별도의 .NET 유형 인스턴스화 취약점(CVE-2026-63520)과 연계하여 자격 증명 없이 원격 코드 실행(RCE)을 수행할 수 있음을 입증했습니다. 해당 취약점은 SharePoint 온프레미스 에디션에 영향을 미치며, 7월 보안 업데이트를 적용하면 해당 공격 체인을 차단할 수 있습니다.

원문 보기 →