8월 12일 보안 종합 브리핑
오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.
8월 12일 종합정리
오늘 가장 먼저 확인할 취약점은 CVE-2019-2725입니다.
Oracle Corporation Tape Library ACSLS 계열에 영향을 주며, CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
Apache Software Foundation Apache Log4j2 계열의 CVE-2021-44228도 실제 악용 근거가 확인돼 함께 점검해야 합니다.
저장된 추가 지표 흐름이 없습니다.
오늘의 주요 이슈
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2019-2725 · Oracle Corporation Tape Library ACSLS 계열
Oracle Fusion Middleware의 Oracle WebLogic Server 구성요소(하위 구성요소: Web Services)에 존재하는 취약점입니다.
영향을 받는 지원 버전은 10.
확인·조치Oracle Corporation Tape Library ACSLS 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(5.2.36 또는 6.0.16 또는 6.1.2 이상)이나 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Oracle Corporation Tape Library ACSLS 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 100.0%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 5.2.36, 6.0.16, 6.1.2 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-44228 · Apache Software Foundation Apache Log4j2 계열
Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0에 영향을 주는 긴급 취약점입니다.
네트워크를 통한 원격 공격 가능성이 있습니다.
확인·조치Apache Software Foundation Apache Log4j2 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Apache Software Foundation Apache Log4j2 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 100.0%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 2.7.0, 2.3.1, 2.12.2, 2.15.0, 2019.1, 10.4.2, 2021-12-13, 3.8.0.12, 8.6.2j-398, 2021-12-16, 3.5, 4.4.1, 2020, 4.70, 2.30, 5.1, 10.0.13, 3.5.4, 2.1.0, 2021.11_1.162 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-21985 · n/a VMware vCenter Server and VMware Cloud Foundation 계열
vSphere Client (HTML5)에는 vCenter Server에서 기본적으로 활성화되는 Virtual SAN Health Check 플러그인의 입력 검증 부족으로 인한 원격 코드 실행 취약점이 있습니다.
포트 443에 대한 네트워크 접근 권한이 있는 악의적인 행위자는 이 문제를 악용하여 vCenter Server를 호스팅하는 기반 운영 체제에서 제한 없는 권한으로 명령을 실행할 수 있습니다.
확인·조치n/a VMware vCenter Server and VMware Cloud Foundation 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(3.10.2.1 또는 4.2.1 이상)이나 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- n/a VMware vCenter Server and VMware Cloud Foundation 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 100.0%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 3.10.2.1, 4.2.1 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-11 DShield 기준 14,992,903건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -4.2%로, 최근 관측 범위 안의 일간 변동입니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-11
- 직전 6일 중앙값 15,654,548건
- 직전 관측 범위 12,177,864~17,012,436건
- DShield 최종 수집 2026. 08. 12. 21:51 KST
- 1위 관측 포트SSH · TCP/UDP 22
1,084,443건 관측 · 전일 대비 -24.
- 2위 관측 포트HTTP · TCP/UDP 80
615,761건 관측 · 전일 대비 -62.
나머지 포트 해석 2건 보기
- 3위 관측 포트HTTPS · TCP/UDP 443
607,809건 관측 · 전일 대비 -41.
- 4위 관측 포트Telnet · TCP/UDP 23
425,402건 관측 · 전일 대비 -17.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 400건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 400건
- Critical·High 395건
- KEV 48건
대표 항목 4건 보기
- 신규 · critical · KEVCVE-2019-2725 · Oracle Corporation Tape Library ACSLS 계열
Oracle Fusion Middleware의 Oracle WebLogic Server 구성요소(하위 구성요소: Web Services)에 존재하는 취약점입니다.
- 신규 · critical · KEVCVE-2021-44228 · Apache Software Foundation Apache Log4j2 계열
Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0에 영향을 주는 긴급 취약점입니다.
- 신규 · critical · KEVCVE-2021-21985 · n/a VMware vCenter Server and VMware Cloud Foundation 계열
vSphere Client (HTML5)에는 vCenter Server에서 기본적으로 활성화되는 Virtual SAN Health Check 플러그인의 입력 검증 부족으로 인한 원격 코드 실행 취약점이 있습니다.
- 신규 · critical · KEVCVE-2021-21972 · n/a VMware vCenter Server 계열
vSphere Client (HTML5)의 vCenter Server 플러그인에 원격 코드 실행 취약점이 있습니다.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 5건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 1건
- 향후 21일 5건
- 긴급·KEV 연계 4건
- 2026-08-12 · Microsoft · 배포 · 긴급2026년 8월 Microsoft 보안 업데이트
Microsoft가 792개 CVE 정보를 포함한 월간 보안 업데이트를 공개했습니다.
- 2026-08-14 · Cisco · 긴급 · KEVCVE-2026-20349 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
나머지 일정 3건 보기
- 2026-08-14 · Metabase · 긴급 · KEVCVE-2026-72898 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
- 2026-08-18 · Oracle · 예정 · 높음2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다.
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
계속 볼 신호
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개