CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

CrowdStrike의 새로운 'FalconFlank' 제로데이 취약점으로 SYSTEM 권한이 부여됩니다.

오늘 브리핑에서는 패치가 적용되지 않은 CrowdStrike LPE 취약점, 악용된 Chrome 제로데이 취약점, 광범위한 WordPress 플러그인 공격, Exchange Online 이메일 지연, 그리고 Plex 긴급 업데이트에 대해 다룹니다.

오늘 발표된 소식은 데스크톱 시스템, 웹 인프라 및 엔드포인트 보안 에이전트 전반에 걸쳐 심각한 위험을 보여줍니다. CrowdStrike Falcon을 표적으로 하는 제로데이 취약점은 Windows에서 SYSTEM 권한 상승을 허용하며, Google은 Chrome에서 활발히 악용되고 있는 V8 엔진 취약점을 해결했습니다. 데스크톱 환경과 브라우저 엔드포인트는 무단 접근을 방지하기 위해 즉각적인 조치가 필요합니다.

CrowdStrike의 새로운 'FalconFlank' 제로데이 취약점으로 SYSTEM 권한이 부여됩니다.

'Nightmare Eclipse'라는 닉네임을 사용하는 연구원이 CrowdStrike Falcon을 표적으로 하는 제로데이 취약점 'FalconFlank'를 공개했습니다. 이 취약점을 이용하면 로컬 공격자가 모든 패치가 적용된 Windows 시스템에서 SYSTEM 권한으로 상승할 수 있습니다.

중요한 이유
Windows 엔드포인트 보호를 위해 CrowdStrike Falcon에 의존하는 조직은 로컬 시스템이 완전히 손상될 위험에 즉시 직면해 있습니다.
  • CrowdStrike
  • Windows
원문 읽기

44만 건 이상의 공격 시도가 슈퍼 폼 및 엘레멘터 프로 RCE 취약점을 대상으로 발생했습니다.

Wordfence는 WordPress 플러그인인 Super Forms(CVE-2026-14894)와 Elementor Pro(CVE-2026-32475)의 임의 파일 업로드 취약점을 악용한 공격 시도가 44만 건 이상 발생했다고 보고했습니다. 이 취약점은 PHP 웹 셸을 통해 원격 코드 실행(RCE)을 허용합니다.

중요한 이유
인증되지 않은 공격자는 악성 PHP 코드를 업로드하여 완전한 제어 권한을 획득하고, 임의의 명령을 실행하고, 취약한 WordPress 사이트에서 데이터를 훔칠 수 있습니다.
대응 방법
Super Forms를 버전 6.3.314 이상으로, Elementor Pro를 버전 4.2.2 이상으로 즉시 업데이트하십시오.
  • WordPress
  • RCE
원문 읽기

구글은 크롬에서 발견된 새로운 제로데이 취약점을 악용한 공격에 대해 경고했습니다.

구글은 크롬 브라우저를 업데이트하여 V8 엔진에서 발견된 심각한 제로데이 취약점과 기타 11개의 취약점을 해결했습니다.

중요한 이유
크롬 사용자 및 기업용 시스템은 악성 웹 페이지를 통해 엔드포인트를 손상시킬 수 있는 브라우저 취약점에 노출되어 있습니다.
대응 방법
구글 크롬 브라우저를 최신 패치 버전으로 즉시 업데이트하세요.
  • Google
  • Chrome
  • V8
원문 읽기

Plex는 공개되지 않은 여러 보안 취약점을 패치한 후 즉각적인 업데이트를 촉구했습니다.

Plex는 공개되지 않은 여러 취약점을 해결하는 Plex Media Server(1.43.3) 및 Plex Desktop(1.115.0)용 보안 패치를 출시했으며, NAS 패키지 관리자에 해당 빌드가 없는 경우 사용자가 수동으로 업데이트할 것을 권장했습니다.

  • Plex
  • patch
원문 읽기

Exchange Online 장애로 인해 이메일 전송 지연 및 '서버 사용 중' 오류가 발생하고 있습니다.

마이크로소프트는 외부 도메인으로 보내고 받는 이메일 전송을 지연시키는 Exchange Online 장애를 해결하기 위해 노력하고 있습니다.

중요한 이유
Exchange Online을 사용하는 조직은 외부 연락처와의 통신 지연 및 이메일 워크플로 중단과 같은 심각한 문제를 경험할 수 있습니다.
  • Microsoft
  • outage
  • email
원문 읽기

핵심 요약

  • 한 연구원이 최신 Windows CrowdStrike Falcon 설치 환경에서 로컬 SYSTEM 권한 상승을 가능하게 하는 'FalconFlank' 제로데이 취약점을 공개했습니다.
  • 구글은 크롬의 V8 엔진에서 활발히 악용되고 있는 심각도 높은 제로데이 취약점과 함께 11개의 추가 보안 버그를 패치했습니다.
  • 공격자들이 워드프레스 플러그인인 Super Forms(CVE-2026-14894)와 Elementor Pro의 원격 코드 실행(RCE) 취약점을 악용하여 44만 건 이상의 공격을 시도했습니다.
  • Plex는 공개되지 않은 여러 보안 취약점을 해결하기 위해 Plex Media Server(1.43.3) 및 Plex Desktop(1.115.0)에 대한 업데이트를 발표했습니다.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms