Watchfire Controller Software 는 자체 서명 하드코딩 RSA 키와 X.509 인증서를 사용하여 HTTPS/TLS 연결을 수행하며, 이 정보는 원격 지원 파일스토어에서 펌웨어에 직접 내장되어 있습니다. CVE-2026-5846 취약점으로 인해 악성 사용자가 제어기 전체를 업데이트하고 완전한 제어를 할 수 있으며, BC550 12.30 등 여러 버전이 영향을 받았습니다.
미쓰비시 일렉트릭(Mitsubishi Electric)의 CC-Link IE TSN 통신 프로토콜에서 전송 중 메시지 무결성 강제 부적절 취약점(CWE-924)이 발견되었습니다. 동일한 네트워크 세그먼트에 접근할 수 있는 공격자는 특정 타이밍 조건에서 조작된 패킷을 보내 제어 입출력 값 등 통신 데이터를 변조할 수 있습니다. 이를 통해 제어 기능을 방해하거나 오작동을 유발하여 영향받는 제품에 서비스 거부(DoS) 상태를 발생시킬 수 있습니다.
NASA Core Flight System (cFS) Health & Safety (HS) 애플리케이션의 v7.0.1 이하 버전에서 NULL 포인터 참조 취약점(CVE-2026-18064)이 발견되어 서비스 거부와 프로세서 재부팅을 초래할 수 있습니다. 이 취약점은 CVE-2026-15352 의 불완전한 수정으로 인해 발생하며, 공격자가 특정 조건에서 명령어를 트리거하면 애플리케이션이 충돌하여 다운됩니다. CISA 는 네트워크 노출 최소화 및 방화벽 뒤로 격리 등 방어 조치를 권장하고 있습니다.
슈나이더 일렉트릭(Schneider Electric)의 IGSS Definition 모듈에서 경계 바깥 쓰기(Out-of-bounds Write) 취약점(CVE-2026-12927)이 확인되었습니다. 악성 CGF 파일을 모듈로 가져올 경우 데이터 손실이나 임의 코드 실행이 발생하여 시스템 제어권을 잃을 위험이 있습니다. CVSS 기본 점수 7.8점(High)으로 평가된 이 취약점은 슈나이더 일렉트릭과 Michael Heinzl이 CISA에 제보했습니다.
Toptech Systems의 RCU II+ 및 Multiload II+ 제품에서 중요 기능에 대한 인증이 누락되는 취약점(CVE-2026-12562)이 발견되었습니다. 네트워크로 접근 가능한 포트의 디버그 인터페이스가 인증 없이 노출되어 있어, 공격자가 임베디드 시스템에 대한 전체 루트 수준 접근 권한을 얻을 수 있습니다. 공격자는 이 권한을 통해 파일 시스템을 조회 및 수정하고 실행 중인 프로세스와 네트워크 인터페이스를 제어할 수 있습니다.
Johnson Controls의 OpenBlue Employee(FMS Employee) V2025.3.1 이하 버전에서 취약점(CVE-2026-21662, CVE-2026-34495, CVE-2026-34497)이 발견되었습니다. 공격자는 해당 취약점을 성공적으로 악용하여 악성 파일을 업로드하거나 저장형 교차 사이트 스크립팅(XSS) 공격을 수행하고 임의의 HTML 콘텐츠를 삽입할 수 있습니다.
MikroTik RouterOS의 API 세션 관리 결함으로 인해 불충분한 세션 만료 취약점(CVE-2026-14227)이 발견되었습니다. 공격자는 낮은 권한의 API 접근만으로 라우터의 WireGuard 개인키를 평문으로 추출해 VPN 사칭 및 관련 트래픽 복호화를 수행할 수 있습니다. CISA는 해당 장치를 방화벽 뒤에 배치하고 인터넷 노출을 최소화하는 등의 방어 조치를 권고했습니다.
Check Point의 사이버보안 연구원들은 Microsoft Teams 알림을 모방하고 Microsoft 의 공식 인증 인프라를 악용하는 새로운 사칭 캠페인을 경고했다. 이 공격은 6 월 말부터 7 월까지 진행되었으며, 제조업, 법률 및 의료 분야의 120 개 조직에 HR 부서에서 온 Teams 활동 통보로 위장하여 Outlook, SharePoint 과 OneDrive 계정을 침해하려 했다. 사용자가 링크를 클릭하면 정당한 OAuth 승인 페이지가 표시되지만, 권한을 허용하는 순간 공격자가 제어하는 인프라로 리디렉션되어 인증 토큰을 획득하게 된다.
CISA 는 최신 시스템에 널리 사용되는 오픈소스 소프트웨어의 안전한 사용, 평가 및 게시를 돕기 위한 새로운 가이드라인을 발표했습니다. 이 가이드라인은 전체 라이프사이클에서의 리스크 관리부터 신뢰도 평가를 위한 C4 프레임워크 소개까지 포함하며 취약점 관리와 보안 개발 등 구체적인 권장 사항을 제공합니다.
Rockwell Automation 의 CompactLogix 5380, ControlLogix 5580 및 1756-EN4TR 통신 모듈은 CRL 을 통해 취소된 중간 인증서를 제대로 거부하지 못하는 취약점 (CVE-2026-9636) 이 존재한다. 이로 인해 공격자는 신뢰할 수 없는 인증서를 사용하여 연결을 설정하고 CIP Security 보호를 우회할 위험이 있다.
CISA 는 프로그래블 로직 컨트롤러 (PLC) 를 표적으로 하는 사이버 위협 행위자가 급증하고 있으며, 물처리 및 폐수 처리 시스템 (WWS) 분야의 운영 기술 (OT) 자산에 대한 공격을 경고했습니다. 위협 행위자는 비밀번호를 변경하여 조작자를 잠금 상태로 만들고 IP 주소를 변경해 PLC 를 연결 해제했으며, 이로 인해 끓는물 안내가 발령되고 수동 운전이 지속되는 결과를 초래하고 있습니다. CISA 는 공개적으로 노출된 프로그래블 로직 컨트롤러 와 기타 OT 장치를 인터넷에서 가능한 한 빨리 제거하는 것을 권고하며, VPN 또는 게이트웨이 기기를 통한 원격 접근과 기본 비밀번호 변경 등 완화 조치를 시행할 것을 제안했습니다.
Proofpoint은 러시아 간첩 그룹 TA488( Laundry Bear)이 Zimbra 협업 suit 에 사용하던 반클릭 이메일 공격 기법을 마이크로소프트 Outlook Web Access (OWA) 로 확장했음을 밝혔다. 이 악성코드인 OWAReaper 는 CVE-2026-42897이라는 크로스 사이트 스크립트 취약점을 이용해 사용자가 메일만 열면 브라우저에 실행되는 방식이며, 패스워드 변경이나 기기 재설치에도 불구하고 생존한다. Proofpoint는 이 공격이 미국 및 유럽의 정부 기관과 통신, 금융, 항공우주 등 다양한 분야를 대상으로 한 광범위한 정찰 캠페인 일부임을 확인했다.