DAILY SECURITY ANALYSIS

CVE-2026-58594 · Microsoft Windows 10 Version 1607, W…

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
ANALYSIS NOTE

이날의 판단

오늘 가장 먼저 확인할 취약점은 CVE-2026-58594입니다.

Microsoft Windows 10 Version 1607 계열에 영향을 주며, 긴급 등급으로 분류됐습니다.

Microsoft Microsoft 365 Copilot for iOS 계열의 CVE-2026-58617도 긴급 등급으로 분류돼 함께 점검해야 합니다.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
확인 순서외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2

    보안 의미
    긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0…
    실무 대응
    공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158을 충족하는 공식 패치를 우선 적용하십시오.
  2. 02
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS, 365 copilot

    보안 의미
    긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Microsoft Microsoft 365 Copilot for iOS, 365 copilot · 영향 버전 >= 1.0 < 2.111.4, < 2.111.4
    실무 대응
    공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 2.111.4을 충족하는 공식 패치를 우선 적용하십시오.
  3. 03
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-56400 · open-webui open-webui, open webui

    보안 의미
    긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    open-webui open-webui, open webui · 영향 버전 < 0.3.14
    실무 대응
    공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 0.3.14을 충족하는 공식 패치를 우선 적용하십시오.
판단 근거
  • 긴급·높음 CVE는 최근 7일 1303건으로 직전 7일보다 629건 증가.
  • CISA KEV 신규 등록은 최근 7일 10건이며 직전 기간 대비 4건 증가합니다.
  • 침해·위협 공개 건수는 최근 7일 40건으로 직전 기간 대비 감소 흐름입니다.
  • 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
  • 긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
계속 볼 신호
  • CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
  • 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지