8월 17일 보안 현황 요약
8월 17일에 집계된 핵심 이슈 11건을 사건·취약점·공식 공지와 확인 순서로 나눠 봅니다.

8월 17일 보안현황
- 당일 집계
- 보안동향 4건 · 긴급 CVE 307건
- 주요 이슈
- 11건 · 취약점
- 분야별 정리
- CVE 4건 · 보안뉴스 4건 · 공격 관측 현황 4건 · 주요패치일정 2건
오늘의 주요 이슈
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-68820 · Microsoft Windows 10 Version 1607 계열
Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2에 영향을 주는 높음 취약점입니다.
공격 경로와 실제 노출 여부를 확인해야 합니다.
확인·조치Microsoft Windows 10 Version 1607 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 높음 등급 · CVSS 7.0 · CISA KEV 등록 · 공식 출처 연결
- 영향 대상
- Microsoft Windows 10 Version 1607 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 공격에 필요한 권한·인증 조건은 추가 확인이 필요합니다. EPSS 예측값은 확인되지 않았습니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 공격 벡터가 성립하는 구성과 접근 권한 확인
- 현재 버전이 수정 기준 10.0.14393.9418, 10.0.17763.9115, 10.0.19044.7663, 10.0.19045.7663, 10.0.22631.7517, 10.0.26100.9106, 10.0.26200.9106, 10.0.28000.2704, 10.0.20348.5440, 10.0.26100.33222 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-16 DShield 기준 15,203,674건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -11.5%이며 기존 관측 범위 밖입니다. 30% 급변 기준에는 미치지 않아 다음 수집에서 지속 여부를 확인합니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-16
- 직전 6일 중앙값 17,173,782건
- 직전 관측 범위 15,605,066~21,160,944건
- DShield 최종 수집 2026. 08. 17. 21:51 KST
- 1위 관측 포트SSH · TCP/UDP 22
1,562,246건 관측 · 전일 대비 -4.
- 2위 관측 포트HTTP · TCP/UDP 80
1,036,358건 관측 · 전일 대비 -50.
나머지 포트 해석 2건 보기
- 3위 관측 포트HTTP Alternate · TCP/UDP 8080
1,002,521건 관측 · 전일 대비 +48.
- 4위 관측 포트기타 서비스 · TCP/UDP 8000
892,769건 관측 · 전일 대비 +83.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 307건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 307건
- Critical·High 307건
- KEV 1건
대표 항목 4건 보기
- 신규 · high · KEVCVE-2026-68820 · Microsoft Windows 10 Version 1607 계열
Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2에 영향을 주는 높음 취약점입니다.
- 신규 · criticalCVE-2026-64269 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-64268 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-64257 · Linux 계열
Linux 커널에서 다음 취약점이 해결되었습니다: smb: client: SMB2 응답에서 중첩되는 데이터 영역 거부 Commit 53b7c271f06b ("smb: client: 데이터 영역이 없는 응답으로 암시적 bcc[0] 예외 제한")에서는 암시적 bcc[0] 길이 예외를 데이터 영역이 없는 응답으로 제한했습니다
당일 사고·침해 보도와 보안 산업·기술 동향
오늘 확인한 보안뉴스는 4건이며, 이 가운데 사고·침해 관련 보도 0건을 일반 동향보다 먼저 검토했습니다.
- 사고·침해 0건
- 기술·정책 동향 4건
- 당일 합계 4건
대표 항목 4건 보기
- 신규 · info트럼프의 민간 사이버역량 활용 계획이 던지는 질문 · 보안 산업
지난 8월 12일(현지시간), 트럼프 대통령은 초국가적 사이버범죄에 대응하기 위한 미국의 역량을 확대하는 내용의 국가안보 대통령 각서(NSPM)에 서명했습니다.
- 신규 · info프라이버시 코인이 다시 주목받는 이유 · 보안 산업
올해 8월 중순을 기준으로 최근 1년간 비트코인은 약 46%, 이더리움은 약 58%, 솔라나는 약 60% 하락했습니다.
이들의 공격 대상은 핵융합 기술과 크렘린의 우크라이나 전쟁에 도움이 될 수 있는 정보에 집중됐다고 이들은 밝혔습니다.
지에스엔씨의 통합 메일 보안 솔루션 ISREIGN(아이즈레인)이 이메일 보안 환경의 변화에 대응해 수신과 발신 영역을 함께 관리할 수 있도록 지원을 실시한다고 14일 밝혔습니다.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 2건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 0건
- 향후 21일 2건
- 긴급·KEV 연계 1건
- 2026-08-18 · Oracle · 예정 · 높음2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다.
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
계속 볼 신호
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개
