8월 15일 보안 현황 요약
8월 15일에 집계된 핵심 이슈 7건을 사건·취약점·공식 공지와 확인 순서로 나눠 봅니다.

8월 15일 보안현황
- 당일 집계
- 긴급 CVE 398건
- 주요 이슈
- 7건 · 취약점
- 분야별 정리
- CVE 4건 · 공격 관측 현황 4건 · 주요패치일정 2건
오늘의 주요 이슈
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2020-29574 · n/a 계열
2020-12-04까지의 Cyberoam OS WebAdmin에 존재하는 SQL 삽입 취약점으로 인해 인증되지 않은 공격자가 원격으로 임의의 SQL 문을 실행할 수 있습니다.
확인·조치n/a 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- n/a 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 4.7%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 공급사 권고에서 수정 버전 또는 공식 완화조치 확인
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2020-0618 · Microsoft SQL Server 계열
Microsoft SQL Server Reporting Services가 페이지 요청을 잘못 처리할 때 원격 코드 실행 취약점이 존재하며, 이는 'Microsoft SQL Server Reporting Services 원격 코드 실행 취약점'으로도 알려져 있습니다.
확인·조치Microsoft SQL Server 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Microsoft SQL Server 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 공격에 필요한 권한·인증 조건은 추가 확인이 필요합니다. EPSS는 99.0%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 공급사 권고에서 수정 버전 또는 공식 완화조치 확인
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-32202 · Microsoft Windows 10 Version 1607 계열
Windows Shell의 보호 메커니즘 실패로 인해 권한이 없는 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.
확인·조치Microsoft Windows 10 Version 1607 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 보통 등급 · CISA KEV 등록 · 네트워크 원격 공격 가능 · 인증 없이 악용 가능
- 영향 대상
- Microsoft Windows 10 Version 1607 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 63.7%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.0.22631.6936, 10.0.26100.8246, 10.0.26200.8246, 10.0.28000.1836, 10.0.20348.5020, 10.0.25398.2274, 10.0.26100.32690 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-14 DShield 기준 17,696,690건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 +8.1%이며 기존 관측 범위 밖입니다. 30% 급변 기준에는 미치지 않아 다음 수집에서 지속 여부를 확인합니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-14
- 직전 6일 중앙값 16,367,137건
- 직전 관측 범위 14,742,138~17,597,671건
- DShield 최종 수집 2026. 08. 15. 21:51 KST
- 1위 관측 포트SSH · TCP/UDP 22
869,342건 관측 · 전일 대비 -38.
- 2위 관측 포트HTTP · TCP/UDP 80
514,508건 관측 · 전일 대비 -57.
나머지 포트 해석 2건 보기
- 3위 관측 포트Telnet · TCP/UDP 23
389,998건 관측 · 전일 대비 -54.
- 4위 관측 포트HTTP Alternate · TCP/UDP 8080
256,455건 관측 · 전일 대비 -33.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 400건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 400건
- Critical·High 398건
- KEV 6건
대표 항목 4건 보기
- 신규 · critical · KEVCVE-2020-29574 · n/a 계열
2020-12-04까지의 Cyberoam OS WebAdmin에 존재하는 SQL 삽입 취약점으로 인해 인증되지 않은 공격자가 원격으로 임의의 SQL 문을 실행할 수 있습니다.
- 신규 · high · KEVCVE-2020-0618 · Microsoft SQL Server 계열
Microsoft SQL Server Reporting Services가 페이지 요청을 잘못 처리할 때 원격 코드 실행 취약점이 존재하며, 이는 'Microsoft SQL Server Reporting Services 원격 코드 실행 취약점'으로도 알려져 있습니다.
- 신규 · medium · KEVCVE-2026-32202 · Microsoft Windows 10 Version 1607 계열
Windows Shell의 보호 메커니즘 실패로 인해 권한이 없는 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.
- 신규 · high · KEVCVE-2021-4034 · n/a polkit 계열
n/a polkit, enterprise linux server update services for sap solutions, enterprise linux에 영향을 주는 높음 취약점입니다.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 2건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 0건
- 향후 21일 2건
- 긴급·KEV 연계 1건
- 2026-08-18 · Oracle · 예정 · 높음2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다.
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
계속 볼 신호
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개
