DAILY SECURITY ANALYSIS

CVE-2024-12085 · Red Hat Enterprise Linux 10, Red Hat…

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.

리눅스 서버의 손상된 방화벽 규칙을 점검하고 네트워크 장비에 보안 업데이트를 적용하는 장면
ANALYSIS NOTE

이날의 판단

오늘 가장 먼저 확인할 공식 보안정보는 민간분야 사이버위기 경보단계 '관심'에서 '정상'으로 환원입니다.

KISA 공지에 명시된 국내 기관·제품·서비스 사용자에 영향을 주며, 긴급 등급으로 분류됐습니다.

Red Hat Enterprise Linux 10 계열의 CVE-2024-12085도 중요 변경 사항이 확인돼 함께 점검해야 합니다.

서버와 네트워크 장비 식별부터 방화벽 규칙 점검, 버전 대조, 시험 적용, 운영 배포까지의 절차
확인 순서영향 장비를 식별한 뒤 규칙 의존성과 버전을 확인하고, 시험 환경 검증을 거쳐 운영 환경에 순차 적용합니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    KISA업데이트신뢰도 높음 · KISA 공식정보

    민간분야 사이버위기 경보단계 '관심'에서 '정상'으로 환원

    최근 민간분야 사이버위협 발생 현황 등을 고려하여 민간분야에 발령되었던 사이버위기경보 '관심' 단계를 '18.3.20일 18시부로 '정상'으로 환원합니다. ☞ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분 아울러, 각 기관(기업)에서는 사이버위기 경보 해제 이후에도 보안취약점 점검 등 사이버공격 예방 활동에 만전을 기하여 주시기 바라며, 사이버공격 징후 등 특이사항이 발생하는 경우에는 피해 확산 방지를 위하여…

    보안 의미
    긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
    영향 대상
    KISA 공지에 명시된 국내 기관·제품·서비스 사용자
    실무 대응
    KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2024-12085 · Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Ha…

    Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재 저장 데이터만으로 실제 악용 여부를…

    보안 의미
    높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support · 영향 버전 <= 3.3.0, <…
    실무 대응
    CVE-2024-12085 영향 여부를 Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION, Red Hat Enterprise Linux 7 Extended Lifecycle Support 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 3.3.0…
    근거와 상세 내용 확인 →
  3. 03
    취약점업데이트신뢰도 보통 · 공식 URL·취약점 데이터 연결

    CVE-2026-2100 · p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9

    p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

    보안 의미
    높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9 · 영향 버전 < 0.26.2, 9.0, 10.0
    실무 대응
    CVE-2026-2100 대상 제품 p11-glue p11-kit, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
    근거와 상세 내용 확인 →
판단 근거
  • 긴급·높음 CVE는 최근 7일 1186건으로 직전 7일보다 361건 증가.
  • CISA KEV 신규 등록은 최근 7일 9건이며 직전 기간 대비 2건 증가합니다.
  • 침해·위협 공개 건수는 최근 7일 38건으로 직전 기간 대비 동일 흐름입니다.
  • 긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
  • 높음 등급 · CVSS 7.5 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
계속 볼 신호
  • CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
  • 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지