이날의 판단
오늘 가장 먼저 확인할 공식 보안정보는 민간분야 사이버위기 경보단계 '관심'에서 '정상'으로 환원입니다.
KISA 공지에 명시된 국내 기관·제품·서비스 사용자에 영향을 주며, 긴급 등급으로 분류됐습니다.
Red Hat Enterprise Linux 10 계열의 CVE-2024-12085도 중요 변경 사항이 확인돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01KISA업데이트신뢰도 높음 · KISA 공식정보
민간분야 사이버위기 경보단계 '관심'에서 '정상'으로 환원
최근 민간분야 사이버위협 발생 현황 등을 고려하여 민간분야에 발령되었던 사이버위기경보 '관심' 단계를 '18.3.20일 18시부로 '정상'으로 환원합니다. ☞ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분 아울러, 각 기관(기업)에서는 사이버위기 경보 해제 이후에도 보안취약점 점검 등 사이버공격 예방 활동에 만전을 기하여 주시기 바라며, 사이버공격 징후 등 특이사항이 발생하는 경우에는 피해 확산 방지를 위하여…
- 보안 의미
- 긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
- 영향 대상
- KISA 공지에 명시된 국내 기관·제품·서비스 사용자
- 실무 대응
- KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.
- 02취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2024-12085 · Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Ha…
Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재 저장 데이터만으로 실제 악용 여부를…
- 보안 의미
- 높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support · 영향 버전 <= 3.3.0, <…
- 실무 대응
- CVE-2024-12085 영향 여부를 Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 3.3.0…
- 03취약점업데이트신뢰도 보통 · 공식 URL·취약점 데이터 연결
CVE-2026-2100 · p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9
p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.
- 보안 의미
- 높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9 · 영향 버전 < 0.26.2, 9.0, 10.0
- 실무 대응
- CVE-2026-2100 대상 제품 p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
- 긴급·높음 CVE는 최근 7일 1186건으로 직전 7일보다 361건 증가.
- CISA KEV 신규 등록은 최근 7일 9건이며 직전 기간 대비 2건 증가합니다.
- 침해·위협 공개 건수는 최근 7일 38건으로 직전 기간 대비 동일 흐름입니다.
- 긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
- 높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
- 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지
