이날의 판단
CVE-2021-23758는 AjaxPro.2 계열에 영향을 주는 취약점입니다.
CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
CVE-2021-23758 영향 여부를 AjaxPro.2, ajax.net professional 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 21.10.30.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
Gitea의 CVE-2026-60004도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-23758 · AjaxPro.2, ajax.net professional
AjaxPro.2, ajax.net professional에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 21.10.30.1 충족 여부를 확인해야 합니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- AjaxPro.2, ajax.net professional · 영향 버전 < unspecified, < 21.10.30.1
- 실무 대응
- CVE-2021-23758 영향 여부를 AjaxPro.2, ajax.net professional 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 21.10.30.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-60004 · Gitea
Gitea에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 1.27.1 충족 여부를 확인해야 합니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Gitea · 영향 버전 >= 1.17 < 1.27.1, >= 1.17.0 < 1.27.1
- 실무 대응
- CVE-2026-60004 영향 여부를 Gitea 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 1.27.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-8452 · ADC, Gateway, netscaler application delivery controller
어플라이언스가 Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA virtual server로 구성된 경우 예측할 수 없거나 잘못된 동작 및 서비스 거부로 이어지는 NetScaler ADC 및 NetScaler Gateway의 메모리 오버플로 취약점입니다.
- 보안 의미
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- ADC, Gateway, netscaler application delivery controller · 영향 버전 >= 14.1 < 72.61, >= 13.1 < 63.18, >= 14.1 FIPS < 72.61, >= 13.1 FIPS and NDcPP < 37.272, < 13.1-37.272, >…
- 실무 대응
- CVE-2026-8452 영향 여부를 ADC, Gateway, netscaler application delivery controller 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 13.1-37.272, 13.1-63.18, 14.1-72.61 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- CVE-2021-23758 · AjaxPro.2, ajax.net professional: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-60004 · Gitea: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-8452 · ADC, Gateway, netscaler application delivery controller: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
