DAILY SECURITY ANALYSIS

CVE-2021-23758 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
ANALYSIS NOTE

이날의 판단

CVE-2021-23758는 AjaxPro.2 계열에 영향을 주는 취약점입니다.

CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.

CVE-2021-23758 영향 여부를 AjaxPro.2, ajax.net professional 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 21.10.30.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.

Gitea의 CVE-2026-60004도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
확인 순서외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2021-23758 · AjaxPro.2, ajax.net professional

    AjaxPro.2, ajax.net professional에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 21.10.30.1 충족 여부를 확인해야 합니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    AjaxPro.2, ajax.net professional · 영향 버전 < unspecified, < 21.10.30.1
    실무 대응
    CVE-2021-23758 영향 여부를 AjaxPro.2, ajax.net professional 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 21.10.30.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-60004 · Gitea

    Gitea에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 1.27.1 충족 여부를 확인해야 합니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Gitea · 영향 버전 >= 1.17 < 1.27.1, >= 1.17.0 < 1.27.1
    실무 대응
    CVE-2026-60004 영향 여부를 Gitea 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 1.27.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
  3. 03
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-8452 · ADC, Gateway, netscaler application delivery controller

    어플라이언스가 Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA virtual server로 구성된 경우 예측할 수 없거나 잘못된 동작 및 서비스 거부로 이어지는 NetScaler ADC 및 NetScaler Gateway의 메모리 오버플로 취약점입니다.

    보안 의미
    실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    ADC, Gateway, netscaler application delivery controller · 영향 버전 >= 14.1 < 72.61, >= 13.1 < 63.18, >= 14.1 FIPS < 72.61, >= 13.1 FIPS and NDcPP < 37.272, < 13.1-37.272, >…
    실무 대응
    CVE-2026-8452 영향 여부를 ADC, Gateway, netscaler application delivery controller 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 13.1-37.272, 13.1-63.18, 14.1-72.61 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
판단 근거
  • 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
계속 볼 신호
  • CVE-2021-23758 · AjaxPro.2, ajax.net professional: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-60004 · Gitea: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-8452 · ADC, Gateway, netscaler application delivery controller: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.