이날의 판단
오늘 가장 먼저 확인할 취약점은 CVE-2020-29574입니다.
n/a 계열에 영향을 주며, CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
Microsoft SQL Server 계열의 CVE-2020-0618도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2020-29574 · n/a, cyberoamos
2020-12-04까지의 Cyberoam OS WebAdmin에 존재하는 SQL 삽입 취약점으로 인해 인증되지 않은 공격자가 원격으로 임의의 SQL 문을 실행할 수 있습니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- n/a, cyberoamos · 영향 버전 <= 2020-12-04
- 실무 대응
- CVE-2020-29574 대상 제품 n/a, cyberoamos의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2020-0618 · Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft S…
Microsoft SQL Server Reporting Services가 페이지 요청을 잘못 처리할 때 원격 코드 실행 취약점이 존재하며, 이는 'Microsoft SQL Server Reporting Services 원격 코드 실행 취약점'으로도 알려져 있습니다.
- 보안 의미
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU) · 영향 버전 >…
- 실무 대응
- CVE-2020-0618 대상 제품 Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU)의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사…
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-32202 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2
Windows Shell의 보호 메커니즘 실패로 인해 권한이 없는 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.
- 보안 의미
- 실제 악용 근거 · 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
- 영향 대상
- Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0…
- 실무 대응
- CVE-2026-32202 영향 여부를 Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.…
판단 근거
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
계속 볼 신호
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개
