데일리 브리핑
유비퀴티, 최고 심각도 보안 취약점 3건에 대한 패치 적용
오늘 브리핑에서는 패치된 유비퀴티 취약점, Gitea 결함에 대한 활발한 악용 사례, 패치되지 않은 칼투라 원격 코드 실행 버그, 그리고 윈도우 11 개인 정보 보호 제어 기능에 대해 다룹니다.
소식 5건2분 소요

오늘날 위협 행위자들이 Gitea의 심각한 취약점을 적극적으로 악용하고 있으며, Kaltura 비디오 플레이어 라이브러리의 패치되지 않은 취약점으로 인해 서버가 원격 코드 실행 및 임의 파일 접근에 노출되면서 핵심 인프라와 웹 애플리케이션이 즉각적인 위험에 직면하고 있습니다.
보안 팀은 공식 패치가 나올 때까지 Ubiquiti에서 제공하는 세 가지 최고 심각도 취약점에 대한 보안 패치를 적용하고 Kaltura의 mwEmbedLoader.php 엔드포인트에 대한 외부 액세스를 보호하는 것을 우선시해야 합니다.
유비퀴티, 최고 심각도 보안 취약점 3건에 대한 패치 적용
유비퀴티는 인증되지 않은 원격 공격자가 권한 없이 시스템을 악용할 수 있도록 허용하는 세 가지 최고 심각도 취약점을 해결하는 보안 패치를 발표했습니다.
패치가 적용되지 않은 Kaltura mwEmbed 취약점으로 인해 원격 공격자가 파일을 읽고 코드를 실행할 수 있습니다.
CERT/CC는 Kaltura의 mwEmbed 라이브러리에서 패치되지 않은 두 가지 안전하지 않은 역직렬화 취약점(CVE-2026-19913 및 CVE-2026-19912)을 공개했는데, 이 취약점으로 인해 원격에서 임의의 파일을 읽고 코드를 실행할 수 있습니다.
- 중요한 이유
- 인증되지 않은 공격자는 계정 접근 권한이나 세션 토큰 없이도 원격으로 mwEmbedLoader.php 엔드포인트를 악용할 수 있습니다.
- 대응 방법
- mwEmbedLoader.php에 대한 공용 네트워크 접근을 제한하고, 엄격한 허용 목록을 사용하여 ServiceUrl 매개변수를 제한하십시오.
해커들이 이제 Gitea의 치명적인 취약점을 악용하여 코드 삽입 공격을 감행하고 있습니다.
CISA는 자체 호스팅 Gitea Git 인스턴스에 영향을 미치는 심각한 수준의 코드 삽입 취약점이 활발하게 악용되고 있음을 확인했습니다.
- 대응 방법
- 자체 호스팅 Gitea 인스턴스를 최신 보안 버전으로 즉시 업데이트하십시오.
마이크로소프트, 윈도우 11 데스크톱 앱용 새로운 개인정보 보호 기능 테스트 중
마이크로소프트는 사용자가 데스크톱 앱의 위치 정보, 카메라 및 마이크 접근 권한을 허용하거나 차단할 수 있도록 하는 업데이트된 윈도우 11 개인 정보 보호 설정 테스트를 시작했습니다.
- 대응 방법
- 업데이트된 Windows 11 제어 기능이 배포되면 애플리케이션 권한을 검토하십시오.
대기열이 없는 SOC를 상상해 보세요: 경고 백로그에서 AI 가설 생성 엔진까지
보안 운영은 대기열 기반의 수동 경고 분류 방식에서 가설 기반 조사를 더 빠르게 실행하도록 설계된 에이전트형 AI 모델로 전환되고 있습니다.
핵심 요약
- 유비퀴티는 관리자 권한 없이 원격으로 조치할 수 있는 세 가지 최고 심각도 보안 취약점에 대한 패치를 발표했습니다.
- CISA는 공격자들이 Gitea 자체 호스팅 Git 서비스의 심각한 취약점을 적극적으로 악용하고 있다고 경고했습니다.
- CERT/CC는 Kaltura의 mwEmbed 플레이어 라이브러리에서 패치되지 않은 취약점인 CVE-2026-19913 및 CVE-2026-19912를 공개했는데, 이 취약점은 임의 파일 읽기 및 코드 실행을 허용합니다.
- 마이크로소프트는 사용자가 데스크톱 애플리케이션의 카메라, 마이크 및 정확한 위치 정보 접근 권한을 관리할 수 있도록 하는 윈도우 11 개인 정보 보호 제어 기능 테스트를 시작했습니다.