
[2026년 8월 31일 주간 보안브리핑]CISA KEV 신규 등록 10건
이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 10건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.
그날 확인된 사건·침해, 취약점, 공식 공지와 운영 조치를 날짜별 현황으로 정리합니다.
최신 현황부터 월별 기록까지, 필요한 날짜를 빠르게 찾아볼 수 있습니다.

이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 10건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 1건을 먼저 다룹니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 1건을 먼저 다룹니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 1건을 먼저 다룹니다.

이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 8건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.

당일 집계된 긴급 CVE 16건을 분야별로 다룹니다.

당일 분야별 수집 현황과 기존 조치 대상의 확인 순서를 다룹니다.

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.
보안 이슈와 생활보안, IT·보안 지식을 읽기 쉽게 정리합니다.
시큐노트 전체 보기 →
AI 에이전트가 10시간 안에 50개 초과 공격 기법을 연결한 랜섬웨어 침투, Cisco Nexus 9000 Silicon One 원격 코드 실행 취약점, IOS XR 7개 취약점 하드닝 릴리스를 다룹니다.
해설 읽기 →
실제 자동차 판매점의 로고·차량 목록·사진·후기까지 복제한 사이트가 고액 선입금을 유도하고 있습니다. 광고 화면과 분리된 공식 사업자·종사자·매매용 차량 조회, 현장 또는 제3자 검사, 송금 전후 대응 순서를 다룹니다.
해설 읽기 →
iPhone의 구성 프로파일은 회사·학교 계정, VPN, 인증서와 여러 설정을 한꺼번에 적용합니다. 낯선 항목을 발견했을 때 개인 기기와 조직 관리 기기를 먼저 구분하고, 발급자와 적용 내용을 기록한 뒤 안전하게 유지하거나 제거하는 순서를 안내합니다.
해설 읽기 →다음 일일 보안현황에 반영할 원자료입니다. 수집 상태에 따라 수치와 항목이 바뀔 수 있습니다.
SonicWall SMA1000 Appliances에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.
CVE-2026-83548는 SonicWall SMA1000 Appliances에 영향을 주는 취약점입니다.
CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
CVE-2026-83548 대상 제품 SonicWall SMA1000 Appliances의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
JFrog Artifactory의 CVE-2026-82329도 실제 악용 근거가 확인돼 함께 점검해야 합니다.
SonicWall SMA1000 Appliances에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 10.0입니다.
영향 여부는 SonicWall SMA1000 Appliances · 영향 버전 >= 12.4.3-03453 (platform-hotfix) and older versions, >= 12.5.0-02835 (platform-hotfix) and older versions 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
SonicWall SMA1000 Appliances가 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
JFrog Artifactory에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 9.8입니다.
영향 여부는 JFrog Artifactory · 영향 버전 < 7.111.21, >= 7.117.0 < 7.117.28, >= 7.125.0 < 7.125.20, >= 7.133.0 < 7.133.29, >= 7.146.0 < 7.146.38, >= 7.161.0 < 7.161.20 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
JFrog Artifactory가 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
SonicWall SMA1000 Appliances에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·높음 등급·CVSS 7.8입니다.
영향 여부는 SonicWall SMA1000 Appliances · 영향 버전 >= 12.4.3-03453 (platform-hotfix) and older versions, >= 12.5.0-02835 (platform-hotfix) and older versions 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
SonicWall SMA1000 Appliances가 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
2026-09-02 DShield 기준 14,523,231건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -19.0%이며 기존 관측 범위 밖입니다. 30% 급변 기준에는 미치지 않아 다음 수집에서 지속 여부를 확인합니다.
1,112,705건 관측 · 전일 대비 -58.6% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
757,009건 관측 · 전일 대비 +21.6% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
716,491건 관측 · 전일 대비 -1.3% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
553,668건 관측 · 전일 대비 +41.2% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
오늘 공개·변경으로 수집된 CVE는 3건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
SonicWall SMA1000 Appliances에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.
JFrog Artifactory에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.
SonicWall SMA1000 Appliances에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해…
오늘부터 21일 안에 확인할 주요 패치 일정은 19건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
실제 악용이 확인된 KEV 항목입니다. 2026-09-03은 CISA가 미국 연방기관에 제시한 조치기한이며, TrueConf 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
실제 악용이 확인된 KEV 항목입니다. 2026-09-05은 CISA가 미국 연방기관에 제시한 조치기한이며, kestra-io 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
실제 악용이 확인된 KEV 항목입니다. 2026-09-05은 CISA가 미국 연방기관에 제시한 조치기한이며, JFrog 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
실제 악용이 확인된 KEV 항목입니다. 2026-09-05은 CISA가 미국 연방기관에 제시한 조치기한이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
실제 악용이 확인된 KEV 항목입니다. 2026-09-05은 CISA가 미국 연방기관에 제시한 조치기한이며, SonicWall 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.