DAILY SECURITY REPORT

AM 08:22 기준

[2026년 7월 17일 일일 보안현황] CVE-2026-58594 · Microsoft Windows 10 Version 1607, W…

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 다룹니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
DAILY STATUS SUMMARY

7월 17일 보안 현황 요약

01

7월 17일 보안현황

해당 날짜의 집계표는 준비 중이며, 아래 분석과 분야별 확인 내용은 저장된 근거를 기준으로 제공합니다.

DAILY ASSESSMENT

일일 분석 요약

분석 총평

오늘 먼저 살펴야 할 사안은 CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2입니다. 실제 악용 근거가 확인돼 공개 건수보다 실제 노출 여부와 조치 상태를 먼저 판단해야 합니다.

위험의 크기는 제품 사용 여부만으로 정해지지 않으며, Microsoft Windows 10 Version 1607 계열의 버전·외부 노출·보호 설정을 함께 대조해야 합니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

우선 대응은 영향 자산을 특정하고 노출 경로를 줄인 뒤 공식 수정 절차를 적용하는 순서가 적절합니다. 공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158을 충족하는 공식 패치를 우선 적용하십시오.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
실무 확인 흐름외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
02

오늘의 주요 이슈

  1. 01
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-58594 · Microsoft Windows 10 Version 1607 계열

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.8·네트워크 원격 공격 가능입니다.

    영향 여부는 Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0… 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

    확인·조치

    Microsoft Windows 10 Version 1607 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Microsoft Windows 10 Version 1607 계열
    공격·노출 판단
    현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 0.8%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
    1. CMDB·자산검색에서 제품명과 설치 버전 식별
    2. 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
    3. 현재 버전이 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158 이상인지 대조
    4. 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
  2. 02
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS 계열

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.8·네트워크 원격 공격 가능입니다.

    영향 여부는 Microsoft Microsoft 365 Copilot for iOS, 365 copilot · 영향 버전 >= 1.0 < 2.111.4, < 2.111.4 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

    확인·조치

    Microsoft Microsoft 365 Copilot for iOS 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    Microsoft Microsoft 365 Copilot for iOS 계열
    공격·노출 판단
    현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 0.7%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
    1. CMDB·자산검색에서 제품명과 설치 버전 식별
    2. 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
    3. 현재 버전이 수정 기준 2.111.4 이상인지 대조
    4. 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
  3. 03
    취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결

    CVE-2026-56400 · open-webui open-webui 계열

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.0·네트워크 원격 공격 가능입니다.

    영향 여부는 open-webui open-webui, open webui · 영향 버전 < 0.3.14 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

    확인·조치

    open-webui open-webui 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
    영향 대상
    open-webui open-webui 계열
    공격·노출 판단
    현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS 예측값은 확인되지 않았습니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
    1. CMDB·자산검색에서 제품명과 설치 버전 식별
    2. 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
    3. 현재 버전이 수정 기준 0.3.14 이상인지 대조
    4. 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
03

공격 관측 현황

01
공격 관측 현황확인 필요

DShield 외부 관측치와 집중 포트 변화

전체 보기

이 과거 저장본에는 해당 분야의 일일 스냅샷이 구조화되어 있지 않습니다. 현재 화면의 최신 현황에서 별도로 확인할 수 있습니다.

  • 과거 저장 스냅샷 미지원
04

분야별 일일정리

01
CVE당일 확인

당일 신규·갱신 취약점과 실제 조치 우선순위

전체 보기

저장된 주요 이슈에서 CVE 관련 3건을 확인했습니다.

  • 저장 항목 3건
대표 항목 3건 보기
  1. 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결

  2. 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결

  3. 긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결

02
주요패치일정확인 필요

임박한 공급사 패치

전체 보기

이 과거 저장본에는 해당 분야의 일일 스냅샷이 구조화되어 있지 않습니다. 현재 화면의 최신 현황에서 별도로 확인할 수 있습니다.

  • 과거 저장 스냅샷 미지원
05

계속 볼 신호

  • CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS, 365 copilot: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-56400 · open-webui open-webui, open webui: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.

일일 보안현황은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.