발행 글 (2237)

📰 기사 📄 주간 리포트
🔍
Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
The Hacker News 2026. 8. 12. 05:10

마이크로소프트가 월간 보안 업데이트를 통해 총 398개의 신규 취약점을 패치했으며, 이 중 네트워크 소켓 관련 커널 드라이버(afd.sys)의 제로데이 취약점(CVE-2026-68820)이 실제 공격에 악용 중인 것으로 확인되었습니다. Check Point Research에 따르면 해당 제로데이는 라자루스(Lazarus) 그룹이 악용한 것으로 알려졌으며, 공격자는 이를 통해 SYSTEM 권한으로 상승할 수 있습니다. 한편 Windows DNS Server 등에 영향을 미치는 CVSS 9.8점의 미인증 원격 코드 실행(RCE) 취약점 4건도 함께 수정을 마쳤습니다.

Cisco warns of ASA and FTD VPN flaw exploited to crash devices
BleepingComputer 2026. 8. 12. 04:45

시스코(Cisco)는 Secure Firewall ASA 및 Threat Defense(FTD) 소프트웨어에서 장치를 원격으로 재부팅시켜 서비스 거부(DoS) 상태를 일으키는 취약점(CVE-2026-20349)이 실제 공격에 악용되고 있다고 경고했습니다. 해당 취약점은 HTTP 요청 처리 과정의 오류 검사 부족으로 발생하며, 인증이나 사용자 상호작용 없이 원격으로 악용될 수 있습니다. 시스코는 별도의 우회책이 없으므로 영향받는 ASA 및 FTD 버전에 공개된 핫픽스 등 수정된 소프트웨어로 업그레이드할 것을 강력히 권장했습니다.

Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
The Hacker News 2026. 8. 12. 04:36

팔로알토 네트웍스 유닛 42는 2026년 2월 안드로이드 및 IoT 봇넷의 신규 버전인 'Kimwolf v7'을 발견했습니다. 이 봇넷은 브라우저 지문을 구현한 HTTP/2 기반 DDoS 공격을 수행하여 공격 트래픽을 정상적인 웹 탐색처럼 위장합니다. 또한 이더리움 네임 서비스(ENS)와 Tor 숨김 서비스를 통해 C2 인프라의 차단 저항성을 높였으며, 스캐닝 및 취약점 공격 모듈을 제거해 초기 침투와 핵심 페이로드를 분리했습니다.

Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client
The Hacker News 2026. 8. 12. 04:08

Zoom의 주석(annotation) 도구에서 화면 공유 중 발표자나 시청자의 컴퓨터를 탈취할 수 있는 취약점이 발견되었습니다. 피해자는 클릭이나 다운로드 없이 회의에 참석하는 것만으로 취약점에 노출될 수 있었습니다. 관련 클라이언트 패치는 6월과 7월에 이미 배포되었으며, 공개 시점 기준으로 악용 사례는 보고되지 않았습니다.

Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
The Hacker News 2026. 8. 12. 03:36

우크라이나 CERT-UA는 러시아 연계 위협 그룹 UAC-0145가 IT 종사자들을 대상으로 채용 담당자를 가장한 사회공학 공격을 진행 중이라고 밝혔다. 2026년 5월부터 시작된 이 캠페인에서 공격자들은 구직 웹사이트, 텔레그램, 이메일, Zoom 회의 등을 이용해 피해자에게 접근한다. 이후 기술 평가 과정에서 VPN 접속 오류를 빌미로 SourceForge에 호스팅된 'SopraVPN'이라는 맞춤형 VPN 솔루션을 설치하도록 유도한다.

Microsoft releases Windows 10 KB5120249 extended security update
BleepingComputer 2026. 8. 12. 03:26

마이크로소프트가 보안 취약점 및 버그 수정을 위해 윈도우 10 버전 22H2 및 21H2용 KB5120249 확장 보안 업데이트(ESU)를 출시했습니다. 이번 업데이트를 적용하면 윈도우 10 빌드가 19045.7663 및 19044.7663으로 업데이트됩니다. 주요 수정 사항으로 SMB를 사용한 파일 히스토리 자동 백업 오류가 해결되었으며, 새로운 보안 부팅(Secure Boot) 인증서 배포 대상이 확대되었습니다.

Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
BleepingComputer 2026. 8. 12. 03:08

마이크로소프트가 2026년 8월 패치 튜스데이를 통해 실제 공격에 악용된 제로데이 1건과 공개된 제로데이 2건을 포함해 총 400개의 취약점을 수정했습니다. 이번 패치에는 37개의 원격 코드 실행 취약점을 포함하여 총 42개의 심각(Critical) 등급 취약점이 포함되었습니다. 악용된 제로데이 취약점(CVE-2026-68820)은 Windows AFD.sys 드라이버의 권한 상승 취약점으로, 북한의 라자루스(Lazarus) 그룹이 루트킷 배포를 위해 실제 공격에 활용한 것으로 확인되었습니다.

📰
Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
SANS ISC 2026. 8. 12. 02:54

이번 달에 418개의 취약점에 대한 패치가 제공되었습니다. 이 가운데 62개는 심각 등급이며, 1개는 실제 공격에 악용 중이고 2개는 공개된 제로데이 취약점입니다. 주요 패치 항목에는 Windows 권한 상승, 컨테이너 변조, 그리고 심각한 QUIC 및 DNS 서버 원격 코드 실행 버그가 포함되어 있습니다.

Windows 11 KB5121003 & KB5120240 cumulative updates released
BleepingComputer 2026. 8. 12. 02:38

마이크로소프트가 보안 취약점 및 버그 수정과 신규 기능 추가를 위해 윈도우 11 누적 업데이트 KB512103 및 KB5120240을 출시했습니다. 이번 업데이트는 400개의 취약점에 대한 2026년 8월 패치 화요일 보안 패치를 포함하고 있는 필수 업데이트입니다. 보안 패치 외에도 파일 탐색기 및 윈도우 검색 기능 개선, 음성 액세스의 음성 격리 기능 도입 등이 포함되었습니다.

The multi-layered defenses that harden Chrome against abusive notifications
Google - Security 2026. 8. 12. 02:00

Chrome 보안팀은 Firebase Cloud Messaging(FCM) 및 Safe Browsing과 협력하여 기만적이고 원치 않는 알림 남용을 줄이기 위한 다층 방어 체계를 구축했습니다. 이 시스템을 통해 2026년에만 안드로이드에서 하루 70억 건 이상의 원치 않는 알림을 줄였습니다. Chrome은 최근 상호작용이 없거나 수상한 사이트의 알림 권한을 자동 철회하고, 서비스 워커 활동 신호를 분석해 악성 알림 네트워크를 탐지하며, FCM 서버 측 메시지 전송 비율을 제한하는 등의 보호 조치를 적용하고 있습니다.

Adobe Urges Immediate Patching of Critical ColdFusion, Campaign Classic Flaws
SecurityWeek 2026. 8. 12. 01:50

어도비(Adobe)가 콜드퓨전(ColdFusion), 캠페인 클래식(Campaign Classic), 커머스(Commerce) 등 자사 제품의 50개 이상 취약점을 수정하는 보안 패치를 발표했습니다. 우선순위 1등급인 콜드퓨전 패치는 임의 코드 실행 및 서비스 거부(DoS)를 유발할 수 있는 OS 명령 주입(CVE-2026-48362) 등 15개 결함을 해결하며, 캠페인 클래식 패치 역시 3개의 심각한 취약점을 해결해 즉각적인 패치가 권장됩니다. 어도비는 이번에 수정한 새로 확인된 취약점들이 실제 공격에 악용된 사례는 아직 파악되지 않았다고 밝혔습니다.

Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE
The Hacker News 2026. 8. 12. 01:47

보안 연구진이 AI 에이전트를 활용해 인증 없이 마이크로소프트 SharePoint 서버의 타깃 사용자 권한을 탈취하는 취약점(CVE-2026-55040)을 발견했습니다. Rapid7은 이 인증 우회 취약점을 별도의 .NET 유형 인스턴스화 취약점(CVE-2026-63520)과 연계하여 자격 증명 없이 원격 코드 실행(RCE)을 수행할 수 있음을 입증했습니다. 해당 취약점은 SharePoint 온프레미스 에디션에 영향을 미치며, 7월 보안 업데이트를 적용하면 해당 공격 체인을 차단할 수 있습니다.