DAILY SECURITY ANALYSIS

CVE-2026-16812 · Arista VeloCloud Orchestrator · CVE-…

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 2건을 정리했습니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
ANALYSIS NOTE

이날의 판단

오늘 브리핑의 주요 이슈는 'CVE-2026-16812 · Arista VeloCloud Orchestrator', 'CVE-2025-68686 · Fortinet FortiOS'이며, 총 2건을 우선 확인 대상으로 정리했습니다.

당일 지표는 신규 침해·위협 5건, 보안동향 9건, 긴급 CVE 1건, KISA 신규공지 0건입니다. 긴급·높음 CVE는 최근 7일 54건으로 직전 7일보다 1466건 감소했습니다. CISA KEV 신규 등록은 최근 7일 4건이며 직전 기간보다 5건 감소했습니다.

보안담당자는 우선 CVE-2026-16812 대상 제품 Arista VeloCloud Orchestrator의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오. 또한 CVE-2025-68686 영향 여부를 Fortinet FortiOS 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 7.4.7, 7.6.2 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오. KEV 항목의 내부 탐지 로그와 외부 노출 흔적도 계속 유의해서 확인해야 합니다.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
확인 순서외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-16812 · Arista VeloCloud Orchestrator

    Arista VeloCloud Orchestrator에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

    보안 의미
    긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
    영향 대상
    Arista VeloCloud Orchestrator · 영향 버전 >= 5.2.0 < 5.2.3.14, >= 6.1.0 < 6.1.3.4, >= 6.4.0 < 6.4.2.4, >= 7.0.0 < 7.0.0.1
    실무 대응
    CVE-2026-16812 대상 제품 Arista VeloCloud Orchestrator의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2025-68686 · Fortinet FortiOS

    Fortinet FortiOS에 영향을 주는 보통 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 7.4.7, 7.6.2 충족 여부를 확인해야 합니다.

    보안 의미
    보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Fortinet FortiOS · 영향 버전 >= 7.6.0 <= 7.6.1, >= 7.4.0 <= 7.4.6, >= 7.2.0 <= 7.2.13, >= 7.0.0 <= 7.0.19, >= 6.4.0 <= 6.4.16, >= 6.4.0 < 7.4.7, >= 7.6.0 < 7.6.2
    실무 대응
    CVE-2025-68686 영향 여부를 Fortinet FortiOS 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 7.4.7, 7.6.2 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
판단 근거
  • 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
  • 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
계속 볼 신호
  • KEV 항목의 내부 탐지 로그와 외부 노출 흔적
  • 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지