7월 17일 보안 현황 요약
7월 17일 보안현황
해당 날짜의 집계표는 준비 중이며, 아래 분석과 분야별 확인 내용은 저장된 근거를 기준으로 제공합니다.
일일 분석 요약
오늘 먼저 살펴야 할 사안은 CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2입니다. 실제 악용 근거가 확인돼 공개 건수보다 실제 노출 여부와 조치 상태를 먼저 판단해야 합니다.
위험의 크기는 제품 사용 여부만으로 정해지지 않으며, Microsoft Windows 10 Version 1607 계열의 버전·외부 노출·보호 설정을 함께 대조해야 합니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
우선 대응은 영향 자산을 특정하고 노출 경로를 줄인 뒤 공식 수정 절차를 적용하는 순서가 적절합니다. 공급사 권고에서 현재 설치 버전을 대조하고 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158을 충족하는 공식 패치를 우선 적용하십시오.

오늘의 주요 이슈
- 01취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-58594 · Microsoft Windows 10 Version 1607 계열
일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.8·네트워크 원격 공격 가능입니다.
영향 여부는 Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 · 영향 버전 >= 10.0.14393.0 < 10.0.14393.9339, >= 10.0.17763.0 < 10.0.17763.9020, >= 10.0… 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치Microsoft Windows 10 Version 1607 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
판단 근거와 검증 절차 보기
- 왜 중요한가
- 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- Microsoft Windows 10 Version 1607 계열
- 공격·노출 판단
- 현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 0.8%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- CMDB·자산검색에서 제품명과 설치 버전 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 10.0.14393.9339, 10.0.17763.9020, 10.0.19044.7548, 10.0.19045.7548, 10.0.26100.8875, 10.0.26200.8875, 10.0.28000.2269, 10.0.20348.5386, 10.0.26100.33158 이상인지 대조
- 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
- 02취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS 계열
일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.8·네트워크 원격 공격 가능입니다.
영향 여부는 Microsoft Microsoft 365 Copilot for iOS, 365 copilot · 영향 버전 >= 1.0 < 2.111.4, < 2.111.4 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치Microsoft Microsoft 365 Copilot for iOS 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
판단 근거와 검증 절차 보기
- 왜 중요한가
- 긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- Microsoft Microsoft 365 Copilot for iOS 계열
- 공격·노출 판단
- 현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 0.7%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- CMDB·자산검색에서 제품명과 설치 버전 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 2.111.4 이상인지 대조
- 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
- 03취약점업데이트신뢰도 높음 · 공식 URL·취약점 데이터 연결
CVE-2026-56400 · open-webui open-webui 계열
일반 신규 CVE보다 먼저 살펴야 하는 근거는 긴급 등급·CVSS 9.0·네트워크 원격 공격 가능입니다.
영향 여부는 open-webui open-webui, open webui · 영향 버전 < 0.3.14 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치open-webui open-webui 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
판단 근거와 검증 절차 보기
- 왜 중요한가
- 긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
- 영향 대상
- open-webui open-webui 계열
- 공격·노출 판단
- 현재 데이터에서 실제 악용 확정 근거는 확인되지 않았습니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS 예측값은 확인되지 않았습니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- CMDB·자산검색에서 제품명과 설치 버전 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 0.3.14 이상인지 대조
- 공급사·CISA의 실제 악용 근거 추가 공개 여부 추적
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
이 과거 저장본에는 해당 분야의 일일 스냅샷이 구조화되어 있지 않습니다. 현재 화면의 최신 현황에서 별도로 확인할 수 있습니다.
- 과거 저장 스냅샷 미지원
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
저장된 주요 이슈에서 CVE 관련 3건을 확인했습니다.
- 저장 항목 3건
대표 항목 3건 보기
긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
긴급 등급 · CVSS 9.8 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
긴급 등급 · CVSS 9.0 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능 · 공식 출처 연결
임박한 공급사 패치
이 과거 저장본에는 해당 분야의 일일 스냅샷이 구조화되어 있지 않습니다. 현재 화면의 최신 현황에서 별도로 확인할 수 있습니다.
- 과거 저장 스냅샷 미지원
계속 볼 신호
- CVE-2026-58594 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-58617 · Microsoft Microsoft 365 Copilot for iOS, 365 copilot: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-56400 · open-webui open-webui, open webui: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
