๊ด๋ฆฌ ์ฝ์์ ์๋ฌธ — Cisco FMC๊ฐ ์ธ์ฆ์ ์ฐํ๋นํ๋ '๋์ฒด ๊ฒฝ๋ก' ๊ตฌ์กฐ์ ๋ฐฉ์ด ์ ๊ฒ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๋ฐฉํ๋ฒฝ์ ํ ๋๋ง ๊ตด๋ ค๋ณธ ์ฌ๋์ ์๋ค. ์ ์ ๊ณต๊ฒฉ ํ๋ฉด์ผ๋ก ๊ฐ์ฅ ๋ฌด์์ด ๊ฑด ๋ฐฉํ๋ฒฝ ๊ทธ ์์ฒด๊ฐ ์๋๋ผ, ์์ญ ๋์ ๋ฐฉํ๋ฒฝ์ ํ ํ๋ฉด์์ ์ฃผ๋ฌด๋ฅด๋ ๊ด๋ฆฌ ์๋ฒ๋ผ๋ ๊ฒ์. Cisco์ Firewall Management Center(FMC, ๊ณผ๊ฑฐ FireSIGHT·FMC)๋ ๋ฐ๋ก ๊ทธ ์๋ฆฌ์ ์์ ์์. ์ ์ฑ
๋ฐฐํฌ, ๋ฃฐ์
๊ฐฑ์ , ์ด๋ฒคํธ ์ง๊ณ๊ฐ ์ ๋ถ ์ฌ๊ธฐ๋ฅผ ๊ฑฐ์นจ. ๊ทธ๋ฐ๋ฐ ์ด ๊ด๋ฆฌ ํ๋ฉด์์ ์ ๊ท ๋ก๊ทธ์ธ ์ ์ฐจ๋ฅผ ๋ฐ์ง ์๊ณ ๋ ์ธ์ฆ๋ ๊ฒ์ฒ๋ผ ํ์ธํ ์ ์๋ ํ(CVE-2026-20079)์ด ๋ณด๊ณ ๋จ. ๋ถ๋ฅ์์ผ๋ก๋ CWE-288, ์ฆ "๋์ฒด ๊ฒฝ๋ก ๋๋ ์ฑ๋์ ์ด์ฉํ ์ธ์ฆ ์ฐํ"์ ํด๋นํจ.ํต์ฌ ์์ฝCisco FMC์ ๊ด๋ฆฌ ์ธํฐํ์ด์ค์์ ์ ์ ์ธ์ฆ ์ ์ฐจ๋ฅผ ๊ฑด๋๋ฐ๋ ๋์ฒด ๊ฒฝ๋ก๋ก ๊ถํ์ ํ๋ํ ์ ์๋ ..
์คํฌ๋ฆฝํธ ํ ์ค์ ๊ณต๋ฐฑ ํ๋ ๋ — MikroTik RouterOS๊ฐ ์ธ์ ๊ฒฝ๊ณ๋ฅผ ์๋ชป ์ฝ์ ์๋ฆฌ(CVE-2026-86060)
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์์ ์ฌ๋ฌด์ค์ด๋ ์๋ฃธ ๊ฑด๋ฌผ ๋ฐฐ์ ๋ฐ์ ์ด์ด ๋ณด๋ฉด ์ด ์ค ์๋์ ํ์ MikroTik ์ฅ๋น๊ฐ ๋ค์ด์์ ์์. ๊ฐ๊ฒฉ์ด ์ฐฉํ๊ณ RouterOS ๊ธฐ๋ฅ์ด ์ฌ๋งํ ์ํฐํ๋ผ์ด์ฆ ์ฅ๋น ๋ชป์ง์๋ค ๋ณด๋ ๊ตญ๋ด ์๊ท๋ชจ ISP, ํ์, ์นดํ, ๊ทธ๋ฆฌ๊ณ ํ๋ฉ ์ ์ ๋ค๊น์ง ํญ๋๊ฒ ์ฐ๋ ๋ฌผ๊ฑด์. ๊ทธ๋ฐ๋ฐ ์ด ์ฅ๋น์ ์ด์์ฒด์ ์ธ RouterOS์์ ๋ช
๋ น์ด ์ธ์ ๊ตฌ๋ถ์๋ฅผ ์ ๋๋ก ๋ฌด๋ ฅํํ์ง ๋ชปํ๋ ์ทจ์ฝ์ ์ด CVE-2026-86060์ผ๋ก ๋ฑ๋ก๋์. ๋ถ๋ฅ๋ CWE-88, ํ์ด ์ฐ๋ฉด "๋ช
๋ น ์์ ์ธ์ ๊ตฌ๋ถ์๋ฅผ ๋ถ์ ์ ํ๊ฒ ์คํํจ"์. ์ด๋ฆ๋ง ๋ณด๋ฉด ์ง๋ฃจํ ๋ฌธ์์ด ์ฒ๋ฆฌ ๋ฌธ์ ๊ฐ์ง๋ง, ๋ผ์ฐํฐ๋ผ๋ ์์น๋ฅผ ์๊ฐํ๋ฉด ์ ๋ ๊ฐ๋ณ๊ฒ ๋๊ธธ ์ ์๋ ์ ํ์ด๋ผ ์ ๋ฆฌํด ๋ .ํต์ฌ ์์ฝRouterOS๊ฐ ์ฌ์ฉ์ ์
๋ ฅ์ ๋ด๋ถ ๋ช
๋ น์ ์ธ์๋ก ๋๊ธธ ๋ ๊ณต๋ฐฑ..
์ฌ๋ณผ๋ฆญ ๋งํฌ๋ ์ ์์ง๋ Windows ๊ถํ ์์น์ ๋จ๊ณจ ํต๋ก์ผ๊น (CVE-2026-81963)
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์๋น์ค ํ๋๊ฐ C:\Windows\Temp ๋ฐ์ ๋ก๊ทธ ํ์ผ์ ๋ง๋ ๋ค. ๋ง๋ค๊ณ , ์ฐ๊ณ , ์ง์ด๋ค. ๊ทธ ํด๋๋ ์ฌ์ฉ์ ๋๊ตฌ๋ ํ์ผ์ ๋ง๋ค ์ ์๋ ๊ณณ์ด๊ณ , ์๋น์ค๋ SYSTEM ๊ถํ์ผ๋ก ๋๋ค. ์ด ๋ ๋ฌธ์ฅ์ด ํ ๋ฌธ๋จ ์์ ๊ฐ์ด ์์ผ๋ฉด, ๊ทธ๋๋ถํฐ๋ ์ทจ์ฝ์ ์ด์ผ๊ธฐ๊ฐ ๋จ. CVE-2026-81963์ผ๋ก ์ ๋ฆฌ๋ Microsoft Windows์ ๋งํฌ ํ๋ก์(Link Following) ๋ฌธ์ ๋ ์ด ๊ณ์ด์ ์ํจ.ํต์ฌ ์์ฝ๋์ ๊ถํ ํ๋ก์ธ์ค๊ฐ ์ฌ์ฉ์๊ฐ ํต์ ๊ฐ๋ฅํ ๊ฒฝ๋ก๋ฅผ ๊ฒ์ฆ ์์ด ๋ฐ๋ผ๊ฐ๋ฉด์ ์๊ธฐ๋ ๊ถํ ์์น ์ ํ์๊ณต๊ฒฉ์ ํ์ผ์ ๊นจ๋ ๊ฒ ์๋๋ผ ๊ฒฝ๋ก๋ฅผ ๋ฐ๊ฟ์น๊ธฐํ๋ ๊ฒ์ด๋ฉฐ, ๊ฒฝ์ ์กฐ๊ฑด ํน์ฑ์ ํ์ ์ด ์งง๊ฒ ์ค์ณ ์ง๋๊ฐ๋ฐฉ์ด๋ ํจ์น๊ฐ 1์์, ๊ทธ๋ค์์ด ์ฌ๋ถ์ ์ง์ (reparse point) ์์ฑ ํ์ง..
์ํ ์ค๋ช ๋์ ๋ฃ์ ์ค๊ดํธ ํ๋ — Adobe Commerce ํ ํ๋ฆฟ ์์ง์ด ๊ทธ๊ฒ์ ๋ช ๋ น์ผ๋ก ์ฝ์ ๋
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์ผํ๋ชฐ ๊ด๋ฆฌ์ ํ์ด์ง์์ ์ํ ์ค๋ช
์ ํธ์งํ๋ค ๋ณด๋ฉด, ๊ตต๊ฒ·๊ธฐ์ธ์ ๋ง๊ณ ๋ ์ด์ํ ๋ฌธ๋ฒ์ด ํ๋ ๋์ ๋. {{store url=""}} ๊ฐ์ ์ค๊ดํธ ๋ ๊ฐ์ง๋ฆฌ ์ง์๋ฌธ. Magento ๊ณ์ด์ ๋ง์ ธ๋ณธ ์ฌ๋์ด๋ฉด ๋ค๋ค ํ ๋ฒ์ฏค ์จ๋ดค์ ๊ทธ ๋ฌธ๋ฒ์ธ๋ฐ, ์ด๊ฒ ๋ฐ๋ก ์ด๋ฒ ์ด์ผ๊ธฐ์ ์ถ๋ฐ์ ์.ํต์ฌ ์์ฝAdobe Commerce·Magento์ ํ
ํ๋ฆฟ ์์ง์ด ํน์ ๋ฌธ์๋ฅผ ์ ๋๋ก ๋ฌด๋ ฅํํ์ง ์์, ์ฝํ
์ธ ์ ์ฝ์
๋ ์ง์๋ฌธ์ด ์๋ฒ์์ ๊ทธ๋๋ก ํด์๋ ์ ์๋ ๋ฌธ์ ์๊ณต๊ฒฉ ํ๋ฉด์ ๊ด๋ฆฌ์ ์ฝํ
์ธ ํ๋·์ด๋ฉ์ผ ํ
ํ๋ฆฟ·CMS ๋ธ๋ก์ฒ๋ผ "์ฌ์ฉ์๊ฐ ๋ฌธ์์ด์ ๋ฃ๊ณ ์๋ฒ๊ฐ ๋ ๋๋งํ๋" ๋ชจ๋ ์ง์ ์๋ฐฉ์ด๋ ํจ์น ์ ์ฉ์ด 1์์, ๊ทธ๋ค์์ด ๊ด๋ฆฌ์ ๊ถํ ์ต์ํ·ํ
ํ๋ฆฟ ํํฐ ํ์ดํธ๋ฆฌ์คํธ ์ ๊ฒ·๋ ๋๋ง ๋ก๊ทธ ๊ธฐ๋ฐ ํ์ง์ํ
ํ๋ฆฟ ์์ง์ด ..
ํ๋ก์์ Starlette๊ฐ ๊ฐ์ ์์ฒญ์ ๋ค๋ฅด๊ฒ ์ฝ์ ๋ — ๊ฒฝ๊ณ๋ฉด์์ ๊ฐ๋ผ์ง๋ ํ ๊ฑด์ HTTP
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์ฌ๋ด API ๊ฒ์ดํธ์จ์ด ๋ก๊ทธ๋ฅผ ๋ณด๋ค๊ฐ ์ด์ํ ๊ฑธ ๋ฐ๊ฒฌํ๋ ์๊ฐ์ด ์์. ํ๋ก์ ์ก์ธ์ค ๋ก๊ทธ์๋ ์์ฒญ์ด ํ ๊ฑด์ธ๋ฐ, ๋ค์ ์๋ ์ ํ๋ฆฌ์ผ์ด์
๋ก๊ทธ์๋ ๋ ๊ฑด์ด ์ฐํ ์๋ ๊ฒฝ์ฐ ๋ง์
๋๋ค. ์ด๊ฒ ๋ฐ๋ก HTTP ์์ฒญ ์ค๋จธ๊ธ๋ง์ด ๋จ๊ธฐ๋ ๊ฐ์ฅ ์ ํ์ ์ธ ํ์ ์ด๊ณ , ์ด๋ฒ์ Starlette์ ๋ถ์ CVE-2026-48710๋ ์ ํํ ์ด ๊ณ์ด์ ๋ฌธ์ ์.ํต์ฌ ์์ฝKludex/Starlette์์ HTTP ์์ฒญ·์๋ต ์ค๋จธ๊ธ๋ง(Request/Response Smuggling) ์ทจ์ฝ์ ์ด ๋ณด๊ณ ๋จ — ํ๋ก์์ ์ฑ์ด ๊ฐ์ ๋ฐ์ดํธ ์คํธ๋ฆผ์ ๋ค๋ฅด๊ฒ ํด์ํ๋ ๊ฒฝ๊ณ๋ฉด ๋ถ์ผ์น ๋ฌธ์ .์ค์ง ์ํ์ ์ธ์ฆ·WAF·๋ผ์ฐํ
์ฐํ, ์บ์ ์ค์ผ, ๋ค๋ฅธ ์ฌ์ฉ์ ์๋ต ํ์ทจ๊น์ง ์ด์ด์ง ์ ์๋ค๋ ์ .๋์์ ์ธ ๊ฒน — Starlette..
์๋ํ๋ ์ค๋ฅผ ๋ฌด๋๋จ๋ฆฐ ๊ฑด ์ฝ์ด๊ฐ ์๋๋ผ ํ๋ฌ๊ทธ์ธ ๋ค์ฏ ๊ฐ์๋ค
์ด๋ฏธ์ง ์ถ์ฒ: The Hacker News์๋ํ๋ ์ค ์ฝ์ด๋ ์๊ฐ๋ณด๋ค ๋จ๋จํ๋ค. ๋ณด์ํ๋ ์๊ณ , ์๋ ์
๋ฐ์ดํธ๋ ๊ธฐ๋ณธ์ผ๋ก ๋๊ณ , ์ฌ๊ฐํ ๊ฒฐํจ์ด ๋์ค๋ฉด ๋ฉฐ์น ์์ ํจ์น๊ฐ ๋ฐฐํฌ๋๋ค. ๊ทธ๋ฐ๋ฐ๋ ๋งค๋ฌ "์ฌ์ดํธ๊ฐ ํต์งธ๋ก ๋์ด๊ฐ๋ค"๋ ์ฌ๊ณ ๊ฐ ๋์ด์ง ์๋ ์ด์ ๋ ๋จ์ํ๋ค. ์ค์ ๋ก ๋ซ๋ฆฌ๋ ๊ฑด ์ฝ์ด๊ฐ ์๋๋ผ ๊ทธ ์์ ์น์ ํ๋ฌ๊ทธ์ธ๊ณผ ํ
๋ง์ด๊ธฐ ๋๋ฌธ. ์ด๋ฒ์๋ ํ๋ฌ๊ทธ์ธ·ํ
๋ง ๋ค์ฏ ๊ณณ์์ ์ฌ์ดํธ ํ์ทจ๋ ์๊ฒฉ ์ฝ๋ ์คํ์ผ๋ก ์ด์ด์ง๋ ๊ฒฐํจ์ด ํ๊บผ๋ฒ์ ๊ณต๊ฐ๋๊ณ , ํ๋๊ฐ์ด "์ธ์ฆ ์์ด" ๋๋ "๊ตฌ๋
์ ๊ถํ๋ง์ผ๋ก" ์์ํ ์ ์๋ ์ ํ์ด์์.ํต์ฌ ์์ฝ์๋ํ๋ ์ค ์ฌ๊ณ ์ ๋๋ถ๋ถ์ ์ฝ์ด๊ฐ ์๋๋ผ ์๋ํํฐ ํ๋ฌ๊ทธ์ธ·ํ
๋ง์ ๊ถํ ๊ฒ์ฌ ๋๋ฝ์์ ์ถ๋ฐํจํ์ผ ์
๋ก๋ ๊ฒ์ฆ ๋ถ์ฌ, ์์ ์ต์
๋ณ๊ฒฝ, ํ์ผ ํฌํจ(LFI) ์ธ ๊ฐ๋๊ฐ ๊ฒฐ๊ตญ ์น์
ธ๊ณผ ๊ด๋ฆฌ์ ๊ณ์ ..
์ค๋ช ๋์ด ๋น์ด ์๋ ์ปค๋ CVE๋ฅผ ๋ง๋ฌ์ ๋ ๋ฐฉ์ด์๊ฐ ํ ์ผ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๋ณด์ ๋ด๋น์๋ก ์ผํ๋ค ๋ณด๋ฉด ์ฐธ ์ ๋งคํ ์๊ฐ์ด ์์. ์ทจ์ฝ์ ๊ด๋ฆฌ ๋์๋ณด๋์ ์ CVE๊ฐ ๋จ๋๋ฐ, ๋๋ฌ ๋ค์ด๊ฐ ๋ณด๋ฉด ์์ฝ๋์ "Unspecified vulnerability"๋ผ๊ณ ๋ง ์ ํ ์๊ณ ๊ทธ ์๋๊ฐ ํ
๋น์ด ์๋ ๊ฒฝ์ฐ์. CVE-2026-53362 ๊ฐ์ ๋ฆฌ๋
์ค ์ปค๋ ํญ๋ชฉ์ด ๋ฑ ๊ทธ๋ฐ ๋ถ๋ฅ์ธ๋ฐ, ์ ํ์ด ์ปค๋์ด๋ผ๋ ๊ฒ ๋ง๊ณ ๋ ์์ ์กํ๋ ๊ฒ ๊ฑฐ์ ์๋ค ๋ณด๋ "๊ทธ๋์ ์ด๊ฑธ ์ด์ฉ๋ผ๋ ๊ฑฐ์ง?" ์ถ์ด์ง.ํต์ฌ ์์ฝ์ ๋ณด๊ฐ ๋น์ด ์๋ ์ปค๋ CVE๋ "์ํ์ด ์๋ค"๊ฐ ์๋๋ผ "๊ณต๊ฐ ์ ๋ณด๊ฐ ์์ง ์ ๋ฆฌ๋์ง ์์๋ค"๋ ๋ป์ผ๋ก ์ฝ์ด์ผ ํจ์ธ๋ถ ๋ด์ฉ์ ๊ธฐ๋ค๋ฆฌ๋ ๋์ ์ปค๋ ๋ฒ์ ์ธ๋ฒคํ ๋ฆฌ·ํจ์น ์ ์ฉ ๊ฒฝ๋ก·์ฌ๋ถํ
์ฐฝ(window)์ ๋จผ์ ์ ๋ฆฌํ๋ ๊ฒ ์ค์ง์ ๋์์ํ์ง๋ ์ต์คํ๋ก์ ์๊ทธ๋์ฒ๊ฐ ์๋๋ผ ์ปค๋ ํฌ๋์..
ํน๊ถ ํฌํผ๊ฐ ์ฌ์ฉ์ ๋๋ ํฐ๋ฆฌ๋ฅผ ๋ฏฟ์ ๋ ์๊ธฐ๋ ์ผ (CVE-2015-5287, Red Hat ABRT)
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV2015๋
๊ฐ์, ๋ ๋ํ ๊ณ์ด ์๋ฒ๋ฅผ ๋๋ฆฌ๋ ๊ด๋ฆฌ์๋ค์ abrt ๊ด๋ จ ๋ณด์ ์
๋ฐ์ดํธ ๊ณต์ง๋ฅผ ํ ๋ฒ์ ์ฌ๋ฌ ๊ฑด ๋ฐ์์ผ ํ๋ค. ๊ทธ๊ฒ๋ ์๊ฒฉ RCE๊ฐ ์๋๋ผ ์ ๋ถ ๋ก์ปฌ ๊ถํ ์์น์ด์๋ค. "๋ก์ปฌ์ด๋ฉด ์ด๋ฏธ ๋ค์ด์จ ๊ฑฐ ์๋๋"๊ณ ๋๊ธฐ๊ธฐ ์ฌ์ด๋ฐ, ์น์
ธ ํ๋๋ก www-data ๊ถํ๋ง ์ก์ ๊ณต๊ฒฉ์์๊ฒ ๋ก์ปฌ ๋ฃจํธ ์ทจ์ฝ์ ์ ์ฌ์ค์ ๊ฒ์์ ํ๋ฐ๋ถ๋ฅผ ์ด์ด์ฃผ๋ ์ด์ ๋ผ์ ๊ทธ๋ ๊ฒ ๊ฐ๋ณ๊ฒ ๋ณผ ๋ฌผ๊ฑด์ด ์๋์๋ค. CVE-2015-5287์ ๊ทธ ๋ฌถ์ ์ค ํ๋๋ค.ํต์ฌ ์์ฝABRT(Automatic Bug Reporting Tool)๋ ํฌ๋์๊ฐ ๋๋ฉด ์๋์ผ๋ก ์ฝ์ด๋คํ์ ์ง๋จ ์ ๋ณด๋ฅผ ๋ชจ์์ฃผ๋ ๋๊ตฌ์ธ๋ฐ, ๊ทธ ์์ง ๊ณผ์ ์ผ๋ถ๊ฐ ๋์ ๊ถํ์ผ๋ก ๋์ํจCVE-2015-5287์ ๊ทธ ํน๊ถ ๋์์ด ์ผ๋ฐ ์ฌ์ฉ์๊ฐ ์๋ ์ ์๋ ๊ฒฝ..
libuser๊ฐ /etc/passwd๋ฅผ ๋ค์ ์ฐ๋ ๊ทธ 0.1์ด (CVE-2015-3246)
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV2015๋
์ฌ๋ฆ์ ๊ณต๊ฐ๋ ๋ฆฌ๋
์ค ๋ก์ปฌ ๊ถํ ์์น ์ด์ ์ค ํ๋๋ ํ๋ คํ ๋ฉ๋ชจ๋ฆฌ ์์์ด ์๋๋ผ "ํ์ผ์ ์ด๋ป๊ฒ ์ ์ฅํ๋๋"์ ๊ดํ ๊ฒ์ด์์. ์
ธ์ฝ๋๋, ROP ์ฒด์ธ๋ ์์ด ๊ทธ๋ฅ ์ฌ์ฉ์ ๊ณ์ ์ ๋ณด๋ฅผ ๋ด์ ํ
์คํธ ํ์ผ ํ๋๊ฐ ์ฐ๋ค ๋ง ์ํ๋ก ๋จ๋ ๊ฒ, ๊ทธ๊ฒ ์ ๋ถ์์. ๊ทธ๋ฐ๋ฐ ๊ทธ ํ์ผ์ด ํํ /etc/passwd์๋ค๋ ๊ฒ ๋ฌธ์ ์์.ํต์ฌ ์์ฝlibuser๋ /etc/passwd๋ฅผ ์์ ํ ๋ ํ์ผ์ ํต์งธ๋ก ์๋ผ๋ด๊ณ ๋ค์ ์ฐ๋ ๋ฐฉ์์ ์ผ๊ณ , ๊ทธ ์ค๊ฐ์ ํ๋ก์ธ์ค๊ฐ ์ฃฝ์ผ๋ฉด ํ์ผ์ด ๋ฐ ํ ๋ง ๋ ์ฑ๋ก ๋จ์์์๋ ค๋๊ฐ ์ง์ ์ด ์ด ๋์๊ฒ(๊ณต๊ฒฉ์ ์
์ฅ์์ ์ด ์ข๊ฒ) ์กํ๋ฉด ๋ฃจํธ ๊ณ์ ์ ์ํธ ํ๋๊ฐ ๋น์ด๋ฒ๋ฆด ์ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง๋ฐฉ์ด๋ ํจ์น๊ฐ 1์์, ๊ทธ ๋ค์์ด userhelper ๊ฐ์ se..
"๋ฑ๋กํ ๋ ๊ณต์ธ IP์๋๋ฐ์" — MLflow ์นํ ์ด ๋จ์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ๋์ ์ฝ์ด์ค ์ฌ๊ฑด
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEVCVE ๋ฒํธ๊ฐ ๋ฐฐ์ ๋๊ณ ๋ช ์๊ฐ ๋ง์ ์ ์ธ๊ณ ํ๋ํ ์ผ์์ ์ค์บ์ด ์กํ๋ค. ํ์ ์ ์ธํฐ๋ท์ ๊ทธ๋๋ก ์ด๋ ค ์๋ MLflow ํธ๋ํน ์๋ฒ์๊ณ , ๊ณต๊ฒฉ์๋ค์ด ๋
ธ๋ฆฐ ๊ฑด ๋ชจ๋ธ๋ ์คํ ๊ธฐ๋ก๋ ์๋์์. ๊ทธ ์๋ฒ๊ฐ ์ฌ๋ผํ ์๋ ํด๋ผ์ฐ๋ ์ธ์คํด์ค์ ์์ ์๊ฒฉ์ฆ๋ช
์ด์๋ค.ํต์ฌ ์์ฝMLflow ์นํ
ํ
์คํธ ์๋ํฌ์ธํธ(POST /api/2.0/mlflow/webhooks/{id}/test)๊ฐ ์ธ์ฆ ์์ด ํธ์ถ ๊ฐ๋ฅํ๊ณ , ๋ฑ๋ก ๋ ๊ฒ์ฆํ ์ฃผ์๋ฅผ ๋ฆฌ๋ค์ด๋ ํธ ์ดํ ๋ค์ ํ์ธํ์ง ์์ ์ (ๅ
จ)๋ด์ฉ ์ด๋ํ SSRF๊ฐ ์ฑ๋ฆฝํจ. CVSS 9.3.3.15.0 ๋ฏธ๋ง ์ ๋ฒ์ ์ด ์ํฅ๊ถ. 3.15.0์ ๊ฒ์ฆ๋ ์ฃผ์๋ฅผ ์ฐ๊ฒฐ ์์ ์ ๊ณ ์ ํ๋ ๋ฐฉ์์ผ๋ก ์์ ๋จ.์ด๋ฏธ ์ค์ ์
์ฉ ์ค์ด๋ฉฐ KEV ๋ชฉ๋ก์๋ ๋ฑ์ฌ๋จ. ํจ์น์ ํจ๊ป ์์..
์๋จ์ ๋ง์๋๋ฐ ๋ท๋จ์ด ์ด๋ ธ๋ค, WebLogic ํ๋ก์ ํ๋ฌ๊ทธ์ธ CVE-2026-21962
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์น ์๋ฒ๋ฅผ ์์ ์ธ์ฐ๊ณ ์ ํ๋ฆฌ์ผ์ด์
์๋ฒ๋ฅผ ๋ค์ ์จ๊ธฐ๋ ๊ตฌ์ฑ์ ์๋ฐ ์ง์์์ ๊ฑฐ์ 20๋
๊ฐ๊น์ด ์ ์ ์ทจ๊ธ์ ๋ฐ์ ์์. Oracle HTTP Server(OHS)๊ฐ ์์ฒญ์ ๋ฐ์ WebLogic Server๋ก ๋๊ฒจ์ฃผ๋ ํ๋ก์ ํ๋ฌ๊ทธ์ธ, ํํ mod_wl_ohs ํน์ mod_weblogic์ด๋ผ ๋ถ๋ฅด๋ ๊ทธ ๋ชจ๋์ด ๊ทธ ์ ์์ ํ๊ฐ์ด๋ฐ์ ์์. ๊ทธ๋ฐ๋ฐ ์ด๋ฒ์ ๊ณต๊ฐ๋ CVE-2026-21962๋ ๊ทธ ์ค๊ฐ ๋ค๋ฆฌ ์์ฒด๊ฐ "๋๊ตฌ๋ฅผ ์ด๋๋ก ๋ณด๋ผ์ง"๋ฅผ ์๋ชป ํ๋จํ ์ ์๋ค๋ ์ด์ผ๊ธฐ๋ผ์, ๊ตฌ์กฐ๋ฅผ ๋ฏฟ๊ณ ์ค๊ณํ๋ ์ฌ๋์ผ์๋ก ๋ ์ ๊ฒฝ์ด ์ฐ์ด๋ ์ฌ์์.ํต์ฌ ์์ฝOracle HTTP Server์ WebLogic Server ํ๋ก์ ํ๋ฌ๊ทธ์ธ์์ ์ ๊ทผ ํต์ ๊ฐ ์ ๋๋ก ์ ์ฉ๋์ง ์๋ ๊ฒฐํจ์ผ๋ก, ์๊ฒฉ์์ HTT..
0.58๋ถํฐ 63.4๊น์ง, Metabase ๋น๋ฐ๋ฒํธ ์ฌ์ค์ ์ ์ด๋ ค ์๋ SQL ์ธ์ ์
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์ ์ํ์์ 10.0์ ๋ ๋ด๋ ค๊ฐ ๊ณณ์ด ์๋ค๋ ๋ป์. CVE-2026-72898์ ๋ถ์ CVSS 3.1 ์ ์๊ฐ ์ ํํ ๊ทธ 10.0์ด๊ณ , ์ธ์ฆ ์์·์ฌ์ฉ์ ์ํธ์์ฉ ์์·๊ณต๊ฒฉ ๋์ด๋ ๋ฎ์์ด ํ ์ค์ ๋ค ๋ชจ์ฌ ์์. ๊ฒ๋ค๊ฐ ํจ์น๊ฐ ๋์ค๊ธฐ ์ ๋ถํฐ ์ค์ ๊ณต๊ฒฉ์ ์ฐ์ด๋ ์ ๋ก๋ฐ์ด์๊ณ , 8์ 11์ผ์๋ก CISA ์
์ฉ ๋ชฉ๋ก์๋ ์ฌ๋ผ๊ฐ์. BI ๋์๋ณด๋ ํ๋ ๋์๋๋ ค๊ณ ์ฌ๋ด์ ์ฌ๋ ค๋ Metabase๊ฐ ์ง๊ธ ์ด ์๊ฐ ์ธ๋ถ์์ ๊ด๋ฆฌ์ ๊ณ์ ์ผ๋ก ์ ์๋นํ ์ ์๋ ์ํ๋ผ๋ ์๊ธฐ์.ํต์ฌ ์์ฝMetabase์ ๋น๋ฐ๋ฒํธ ์ฌ์ค์ ์ฒ๋ฆฌ ๊ฒฝ๋ก์์ ์ธ์ฆ ์์ด ์ ํ๋ฆฌ์ผ์ด์
DB์ SQL์ ์ฃผ์
ํ ์ ์๊ณ , ๊ฒฐ๊ณผ๋ ๊ด๋ฆฌ์ ๊ถํ ํ์ทจ์(CWE-89, CVSS 10.0).1.58 ๊ณ์ด๋ถํฐ 0.63.4๊น์ง ์ํฅ์ ๋ฐ์ผ๋ฉฐ ..