클래식 사이트

데일리 브리핑

Kiteworks는 심각도 최대 코드 삽입 취약점을 패치했습니다.

오늘 브리핑에서는 CISA가 KEV에 현재 악용되고 있는 시스코 SD-WAN 취약점을 추가한 것, OpenAI가 모델 정제 캠페인을 방해한 것, 그리고 금융 소프트웨어 공급망 보안에 대해 다룹니다.

오늘날의 위협 환경은 네트워크 인프라에 대한 적극적인 공격과 체계적인 AI 모델 타겟팅으로 특징지어집니다. 기업 네트워크 팀과 보안 운영팀은 핵심 라우팅 관리 시스템을 즉시 업데이트하는 동시에 자체 AI와의 상호 작용에 대한 위험 모델을 재평가해야 합니다.

CISA는 Cisco Catalyst SD-WAN Manager에서 발견된 인증 우회 취약점(CVE-2026-76504, CVSS 점수 9.8)을 알려진 악용 취약점 목록에 추가했습니다. 이 취약점을 통해 인증되지 않은 원격 공격자는 조작된 HTTP 요청을 이용하여 관리자 권한을 획득할 수 있습니다.

CISA, 악용된 Cisco Catalyst SD-WAN Manager 인증 우회 취약점을 KEV에 추가

CISA는 활발한 악용 사례가 확인됨에 따라 Cisco Catalyst SD-WAN Manager의 인증 우회 취약점인 CVE-2026-76504(CVSS 점수 9.8)를 KEV 목록에 추가했습니다. 이 취약점은 HTTP 요청에서 URI 16진수 인코딩을 부적절하게 처리하는 데서 비롯되며, 원격 공격자가 관리자 API 권한을 획득할 수 있도록 허용합니다.

중요한 이유
인증되지 않은 원격 공격자는 조작된 API 요청 하나만으로 Cisco Catalyst SD-WAN Manager 시스템에 대한 완전한 관리자 액세스 권한을 획득하여 전체 네트워크 관리 인프라를 장악할 수 있습니다.
대응 방법
CVE-2026-76504 취약점을 해결하려면 Cisco Catalyst SD-WAN Manager 인스턴스에 즉시 패치를 적용하십시오.
  • Cisco
  • KEV
원문 읽기

OpenAI가 Moonshot AI Associates와 연관된 추론 추출 캠페인을 방해했습니다.

OpenAI는 암호화나 사용자 데이터베이스를 손상시키지 않고 AI 모델에서 보호된 추론 정보를 불법적으로 추출하기 위해 상호 작용을 조작하는 조직적인 모델 추출 캠페인을 차단했습니다. 2026년 7월 1일부터 시작된 핵심 활동은 Moonshot AI와 관련된 개인들과 연관되어 있는 것으로 밝혀졌습니다.

중요한 이유
인공지능 지적 재산권 및 독점 모델 추론은 대량의 조작된 요청을 통해 기존 인프라 방어 체계를 우회하는 대규모 신속 추출 캠페인의 표적이 될 수 있습니다.
  • OpenAI
  • distillation
  • AI
원문 읽기

Kiteworks는 심각도 최대 코드 삽입 취약점을 패치했습니다.

안전한 파일 공유 소프트웨어 회사인 카이트웍스(Kiteworks)는 자사의 이메일 보호 게이트웨이(EPG) 보안 솔루션에 영향을 미치는 최고 심각도 결함을 포함하여 126개의 취약점을 해결하는 보안 업데이트를 발표했습니다.

  • Cloudflare
원문 읽기

금융 서비스 기업이 소프트웨어 공급망을 현대화하는 방법

은행, 보험사, 자산운용사의 모든 보안 책임자는 이런 대화를 한 번쯤은 해봤을 겁니다. 보안팀은 특정 유형의 취약점을 제거하고 싶어 한다는 것이죠.

중요한 이유
금융기관은 기존 취약점들이 누적될수록 보안 위험이 높아지는데, 이는 시스템 가동 시간을 종속성 업데이트보다 우선시하는 전통적인 위험 관리 전략이 점점 더 취약해지기 때문입니다.
대응 방법
핵심 금융 플랫폼의 장기적인 취약점 예외 사항을 없애기 위해 패치 관리 정책을 검토하고 업데이트하십시오.
  • DevSecOps
  • financial
원문 읽기

마이크로소프트는 조직에서 윈도우 설정 백업을 기본적으로 활성화하도록 설정합니다.

마이크로소프트는 Windows 11 26H2로 업그레이드된 모든 Microsoft Entra 가입 또는 Microsoft Entra 하이브리드 가입 엔터프라이즈 시스템에서 Windows 설정 백업 및 복원 기능이 기본적으로 활성화되었다고 발표했습니다.

  • Cloudflare
원문 읽기

핵심 요약

  • 현재 활발히 악용되고 있는 9.8 CVSS 점수를 가진 인증 우회 취약점인 CVE-2026-76504를 완화하기 위해 Cisco Catalyst SD-WAN Manager에 패치를 적용하십시오.
  • CISA는 Cisco Catalyst SD-WAN Manager의 CVE-2026-76504 취약점을 알려진 악용 사례 목록에 추가했습니다.
  • OpenAI는 4,000명 이상의 사용자가 16,000건의 요청을 보내 인공지능 추론을 추출하려는 시도를 차단했습니다.
  • Cisco
  • AuthBypass
  • KEV

광고 선택

Google Analytics는 계속 활성화됩니다. Google Ads, LinkedIn Ads 및 Reddit Ads에서 구매를 측정하고 맞춤형 광고를 게재하도록 허용하시겠습니까? 이 선택은 검색이나 구매에 영향을 미치지 않습니다. 설정에서 변경할 수 있습니다.

개인정보 처리방침