비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2026년 9월 22일
2026년 9월, 네트워크 엣지에서 널리 사용되는 MikroTik RouterOS에서 두 취약점을 연계해 인증 없이 장비를 완전히 장악할 수 있는 공격 체인이 실제 공격에 악용되고 있는 것으로 확인되었다. 한 국가 사이버 침해대응팀(CERT)이 RouterOS에서 발견해 벤더와 조율 공개한 여섯 개의 취약점 가운데, CVE-2026-67276(SSH 인증 우회, CVSS 9.2)과 CVE-2026-86060(SSH 권한 상승, CVSS 9.2)을 결합하면 SSH가 인터넷에 노출된 장비를 유효한…

2026년 9월 17일
디지털 신원 및 신뢰 서비스 기업은 자사 디지털 서비스에서 발생하는 의심스러운 접근 활동을 조사할 때 보다 풍부한 컨텍스트를 확보하기 위해 Criminal IP Threat Intelligence를 활용하고 있습니다. 개별 로그인이나 접속 이벤트만 확인하는 것을 넘어, 보안 팀은 의심 IP와 도메인의 배후에 있는 외부 인프라를 보다 정확하게 파악하고 추가 조사가 필요한지 판단할 수 있습니다. 도입 과제 모니터링 과정에서 익숙하지 않은 인프라가 확인될 경우, 분석가는 해당 활동이 정상적인지,…

2026년 9월 15일
2026년 9월 1일, 원격 접속 게이트웨이 겸 SSL-VPN 어플라이언스인 SonicWall SMA1000 시리즈에서 실제 공격에 악용 중인 두 개의 제로데이 취약점 CVE-2026-83548과 CVE-2026-83549가 공개되었다. 두 취약점은 개별적으로도 위험하지만, 서로 연계될 경우 미인증 원격 코드 실행으로 이어진다는 점에서 특히 치명적이다. 벤더는 두 취약점이 실제 공격에서 함께 악용된 정황을 확인했다고 밝혔으며, 미국 CISA는 2026년 9월 2일 두 취약점을 모두 알려진 악용…

2026년 9월 7일
2026년 8월 28일, 소프트웨어 아티팩트의 전체 수명 주기를 관리하는 저장소 솔루션 JFrog Artifactory에서 인증을 우회해 관리자 권한을 획득할 수 있는 치명적 취약점 CVE-2026-82329가 공개되었다. 이 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 부적절한 인증(CWE-287)에 해당한다. 특히 이 취약점은 기본 구성에서 성립하기 때문에, 별도 설정 없이 운영 중인 자체 호스팅 Artifactory 인스턴스라면 원격의 인증되지 않은 공격자가…

2026년 9월 4일
이번 업데이트를 통해 Criminal IP Domain Phishing Scan의 AI 분석 결과에 다국어 지원 기능이 추가되었습니다. 사용자는 언어 설정에 따라 지원되는 5개 언어로 AI 분석 설명을 확인할 수 있습니다. 점검 기간 v1.105.0: 2026.09.03 (05:00-10:00 UTC) 전체 요약 📃 Criminal IP Domain Phishing Scan에서 이제 영어, 한국어, 일본어, 아랍어, 프랑스어로 AI 분석 설명을 확인할 수 있습니다. AI 분석 언어는 사용자가…

2026년 9월 3일
기업과 학교, 공공기관 등에서는 프린터와 복합기를 효율적으로 관리하기 위해 중앙 집중식 프린트 관리 솔루션을 사용한다. PaperCut NG/MF 역시 이러한 환경에서 널리 사용되는 대표적인 프린트 관리 솔루션이다. 최근 PaperCut NG/MF에서 인증 우회와 안전하지 않은 동적 클래스 로딩 취약점을 연계해 인증되지 않은 원격 공격자가 서버에서 임의 코드를 실행할 수 있는 공격 체인이 확인됐다. PaperCut은 2026년 8월 27일 보안 권고를 통해 PaperCut NG/MF를 대상으로…

2026년 9월 1일
2026년 8월 19일, 네트워크 경계에 배치되는 대표적인 엔터프라이즈 장비인 NetScaler ADC와 NetScaler Gateway에서 인증을 우회할 수 있는 치명적 취약점 CVE-2026-19490이 공개되었다. 이 취약점은 CVSS v4.0 기준 9.3(Critical)으로 평가되었으며, 대체 경로를 통한 인증 우회(CWE-288)에 해당한다. 원격의 인증되지 않은 공격자가 유효한 자격 증명이나 사용자 상호작용 없이 특정 조건을 충족하는 NetScaler 장비의 인증 검사를 우회할 수…

2026년 8월 28일
기업과 공공기관에서 이메일과 일정, 주소록 등을 자체적으로 운영하는 데 사용되는 협업 플랫폼 Zimbra Collaboration에서 인증 없이 원격 코드 실행으로 이어질 수 있는 취약점 CVE-2026-73570이 실제 공격에 악용되고 있는 사실이 확인됐다. 이번 취약점은 Zimbra의 SNMP 모니터링 구성 요소가 외부 입력을 적절하게 검증하지 않아 발생한다. 선택적으로 제공되는 zimbra-snmp 패키지가 설치되고 SNMP 알림 기능이 활성화된 환경에서, 공격자는 별도의 계정이나 사용자…

2026년 8월 26일
2026년 8월 17일, 자체 관리형 Git 플랫폼 GitLab은 정규 업데이트 주기를 벗어난 긴급 패치를 통해 치명적 취약점 CVE-2026-19478을 수정했다. 이 취약점은 CVSS v3.1 기준 9.4(Critical)로 평가되었으며, GraphQL 지시자를 통한 코드 인젝션(CWE-94)에 해당한다. 원격의 인증되지 않은 공격자가 유효한 자격 증명이나 사용자 상호작용 없이, 단일 HTTP 요청만으로 공개 프로젝트와 사용자 데이터를 수정하거나 삭제할 수 있다. 이 취약점의 위험은 그…

2026년 8월 26일
Criminal IP의 개인정보 처리방침이 2026년 9월 3일부로 개정됩니다.이번 개정은 관련 법령 및 가이드라인, 현재 서비스 운영 현황을 반영하고, 개인정보 처리와 관련된 정보를 보다 체계적이고 명확하게 제공하기 위해 진행됩니다. 주요 개정 사항(v1.3) 개인정보 처리방침 구성 개선: 보다 쉽게 내용을 확인할 수 있도록 항목을 재구성하고 목차를 추가했습니다. 개인정보 수집: 서비스별로 수집하는 개인정보 항목, 이용 목적 및 보유 기간에 대한 내용을 재정리했습니다. 수집 방법: 동의를…

2026년 8월 24일
2026년 8월, 오픈소스 데이터 분석 플랫폼 Metabase에서 인증 없이 원격으로 악용 가능한 SQL Injection 취약점 CVE-2026-72898이 공개됐다. 해당 취약점은 CVSS 10.0(Critical)으로 평가됐으며, 공격자는 로그인이나 사용자 상호작용 없이 비밀번호 재설정 기능을 악용해 Metabase 애플리케이션 데이터베이스에 임의 SQL을 주입할 수 있다. 취약점 악용에 성공하면 Metabase 관리자 권한을 획득하고 애플리케이션 설정을 변경하거나, 연결된 데이터베이스의…

2026년 8월 20일
2026년 8월 11일, Cisco는 Secure Firewall ASA(Adaptive Security Appliance) 소프트웨어와 Secure Firewall Threat Defense(FTD) 소프트웨어에 영향을 주는 서비스 거부(DoS) 취약점 CVE-2026-20349가 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 CVSS v3.1 기준 8.6(High)로 평가되었으며, 인증되지 않은 원격 공격자가 원격 접속 SSL VPN 서비스에 조작된 HTTP 요청을 전송해 장비를 예기치…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.