DAILY SECURITY ANALYSIS

CVE-2020-29574 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
ANALYSIS NOTE

이날의 판단

오늘 가장 먼저 확인할 취약점은 CVE-2020-29574입니다.

n/a 계열에 영향을 주며, CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.

Microsoft SQL Server 계열의 CVE-2020-0618도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
확인 순서외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2020-29574 · n/a, cyberoamos

    2020-12-04까지의 Cyberoam OS WebAdmin에 존재하는 SQL 삽입 취약점으로 인해 인증되지 않은 공격자가 원격으로 임의의 SQL 문을 실행할 수 있습니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    n/a, cyberoamos · 영향 버전 <= 2020-12-04
    실무 대응
    CVE-2020-29574 대상 제품 n/a, cyberoamos의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2020-0618 · Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft S…

    Microsoft SQL Server Reporting Services가 페이지 요청을 잘못 처리할 때 원격 코드 실행 취약점이 존재하며, 이는 'Microsoft SQL Server Reporting Services 원격 코드 실행 취약점'으로도 알려져 있습니다.

    보안 의미
    실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU) · 영향 버전 >…
    실무 대응
    CVE-2020-0618 대상 제품 Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU)의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사…
    근거와 상세 내용 확인 →
  3. 03
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-32202 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2

    Windows Shell의 보호 메커니즘 실패로 인해 권한이 없는 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.

    보안 의미
    실제 악용 근거 · 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
    영향 대상
    Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0…
    실무 대응
    CVE-2026-32202 영향 여부를 Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.…
    근거와 상세 내용 확인 →
판단 근거
  • 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
계속 볼 신호
  • KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
  • 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개