DAILY SECURITY ANALYSIS

CVE-2026-48282 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
ANALYSIS NOTE

이날의 판단

CVE-2026-48282는 Adobe ColdFusion 2025 계열에 영향을 주는 취약점입니다.

CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.

CVE-2026-48282 대상 제품 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.

n/a 계열의 CVE-2023-49105도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
확인 순서외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion

    ColdFusion 2025.9, 2023.20 및 이전 버전은 제한된 디렉터리에 대한 경로명 제한이 부적절한 Path Traversal 취약점의 영향을 받습니다. 이 취약점은 현재 사용자 권한으로 임의 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호작용은 필요하지 않으며 Scope는 changed입니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Adobe ColdFusion 2025, ColdFusion 2023, coldfusion · 영향 버전 <= 9, <= 20, 2023, 2025
    실무 대응
    CVE-2026-48282 대상 제품 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2023-49105 · n/a, owncloud server

    n/a, owncloud server에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 10.13.1 충족 여부를 확인해야 합니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    n/a, owncloud server · 영향 버전 >= 10.6.0 < 10.13.1
    실무 대응
    CVE-2023-49105 영향 여부를 n/a, owncloud server 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 10.13.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
  3. 03
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-34621 · Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024

    Acrobat Reader 24.001.30356, 26.001.21367 및 이전 버전은 현재 사용자의 컨텍스트에서 임의 코드 실행으로 이어질 수 있는 객체 프로토타입 속성의 부적절하게 통제된 수정('Prototype Pollution') 취약점의 영향을 받습니다. 이 문제를 악용하려면 피해자가 악성 파일을 열어야 하므로 사용자 상호작용이 필요합니다.

    보안 의미
    실제 악용 근거 · 높음 등급 · CVSS 8.6 · CISA KEV 등록 · 인증 없이 악용 가능
    영향 대상
    Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024 · 영향 버전 <= 26.001.21367, <= 24.001.30356, < 26.001.21411, >= 24.0.0 < 24.001.30362, >= 24.0.0 < 24.001.30360
    실무 대응
    CVE-2026-34621 영향 여부를 Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 26.001.21411, 24.001.30362, 24.001.30360 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
판단 근거
  • 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 높음 등급 · CVSS 8.6 · CISA KEV 등록 · 인증 없이 악용 가능
계속 볼 신호
  • CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2023-49105 · n/a, owncloud server: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-34621 · Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.