8월 14일 보안 종합 브리핑
오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 2건을 먼저 다룹니다.
8월 14일 종합정리
오늘 가장 먼저 확인할 취약점은 CVE-2022-2586입니다.
The Linux Kernel Organization linux 계열에 영향을 주며, CISA KEV 등록이 확인됐고, CVSS 7.8점으로 분류됐습니다.
Cisco 사용 자산과 KISA 공지에 명시된 영향 버전의 Cisco 제품 보안 업데이트 권고도 중요 변경 사항이 확인돼 함께 점검해야 합니다.
저장된 추가 지표 흐름이 없습니다.
오늘의 주요 이슈
- 01KISAKISA 추가신뢰도 높음 · KISA 공식정보
Cisco 제품 보안 업데이트 권고
Cisco는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
영향받는 버전을 사용 중이라면 KISA 원문과 공급사 안내에 따라 최신 버전으로 업데이트해야 합니다.
확인·조치Cisco 사용 여부와 설치 버전을 자산 목록에서 확인하고, KISA 원문의 영향 버전·해결 버전과 대조해 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 위험 판단에 직접 영향을 주는 공식 긴급 공지 · 높음 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인
- 영향 대상
- Cisco 사용 자산과 KISA 공지에 명시된 영향 버전
- 공격·노출 판단
- KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
- KISA 원문에서 영향 대상과 조치기한 확인
- 내부 자산의 제품·버전·구성 일치 여부 확인
- 공식 패치 또는 대응 절차의 적용 결과 검증
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2022-2586 · The Linux Kernel Organization linux 계열
nft 객체 또는 표현식이 다른 nft 테이블의 nft 세트를 참조할 수 있으며, 해당 테이블이 삭제되면 use-after-free로 이어질 수 있음이 발견되었습니다.
확인·조치The Linux Kernel Organization linux 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(4.14.316 또는 4.19.256 또는 5.4.211 또는 5.10.137 또는 5.15.61 또는 5.18.18 또는 5.19.2 이상)이나 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 높음 등급 · CVSS 7.8 · CISA KEV 등록 · EPSS 10.5%
- 영향 대상
- The Linux Kernel Organization linux 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 공격에 필요한 권한·인증 조건은 추가 확인이 필요합니다. EPSS는 10.5%로 추정됩니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 공격 벡터가 성립하는 구성과 접근 권한 확인
- 현재 버전이 수정 기준 4.14.316, 4.19.256, 5.4.211, 5.10.137, 5.15.61, 5.18.18, 5.19.2 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-13 DShield 기준 8,238,083건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -47.8%이며 기존 관측 범위를 벗어났습니다. 위험 증감으로 단정하지 않고 다음 수집에서도 지속되는지 확인해야 합니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-13
- 직전 6일 중앙값 15,795,329건
- 직전 관측 범위 12,177,864~17,012,968건
- DShield 최종 수집 2026. 08. 14. 15:51 KST
- 1위 관측 포트HTTP · TCP/UDP 80
681,906건 관측 · 전일 대비 -67.
- 2위 관측 포트SSH · TCP/UDP 22
532,250건 관측 · 전일 대비 -58.
나머지 포트 해석 2건 보기
- 3위 관측 포트Telnet · TCP/UDP 23
356,218건 관측 · 전일 대비 -52.
- 4위 관측 포트HTTP Alternate · TCP/UDP 8080
142,912건 관측 · 전일 대비 -54.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 65건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 65건
- Critical·High 65건
- KEV 1건
대표 항목 4건 보기
- 신규 · high · KEVCVE-2022-2586 · The Linux Kernel Organization linux 계열
nft 객체 또는 표현식이 다른 nft 테이블의 nft 세트를 참조할 수 있으며, 해당 테이블이 삭제되면 use-after-free로 이어질 수 있음이 발견되었습니다.
- 신규 · criticalCVE-2026-64269 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-64162 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-64122 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
보호나라 공식 공지·권고·가이드의 당일 변화
오늘 KISA가 원문 게시일 기준으로 공개한 보안정보 1건을 확인했습니다. 공식 영향 범위와 후속 공지 여부를 기준으로 정리했습니다.
- 신규 공개 1건
- 공식 갱신 0건
- 원문 게시일 기준
대표 항목 1건 보기
- KISA 추가 · highCisco 제품 보안 업데이트 권고
Cisco는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 5건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 3건
- 향후 21일 5건
- 긴급·KEV 연계 3건
- 2026-08-14 · Cisco · 긴급 · KEVCVE-2026-20349 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
- 2026-08-14 · Metabase · 긴급 · KEVCVE-2026-72898 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
나머지 일정 3건 보기
- 2026-08-14 · Cisco · 배포 · 높음Cisco 제품 보안 업데이트 권고
Cisco는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
- 2026-08-18 · Oracle · 예정 · 높음2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다.
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
계속 볼 신호
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개