8월 23일 보안 현황 요약
8월 23일 보안현황
일일 분석 요약
오늘 공개·변경으로 수집된 CVE는 16건입니다.
2026-08-22 DShield 기준 12,018,932건의 외부 보고 패킷을 관측했습니다.
오늘의 판단은 공개 건수보다 실제 자산의 노출 상태와 조치 여부를 대조하는 데 초점을 둬야 합니다. 영향 제품과 버전, 외부 노출 여부를 확인하고 공급사의 공식 수정 기준과 대조합니다.

공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-22 DShield 기준 12,018,932건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -27.8%로, 최근 관측 범위 안의 일간 변동입니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-22
- 직전 6일 중앙값 16,649,455건
- 직전 관측 범위 9,727,173~20,487,344건
- DShield 최종 수집 2026. 08. 23. 15:51 KST
- 1위 관측 포트SSH · TCP/UDP 22
3,362,916건 관측 · 전일 대비 +321.0% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.
- 2위 관측 포트HTTP · TCP/UDP 80
759,326건 관측 · 전일 대비 +9.6% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
나머지 포트 해석 2건 보기
- 3위 관측 포트Telnet · TCP/UDP 23
332,330건 관측 · 전일 대비 -16.2% · 평문 원격관리 서비스 탐색 가능성. Telnet을 중지하고 SSH로 전환하며 불가피한 장비는 관리망으로 격리합니다.
- 4위 관측 포트HTTPS · TCP/UDP 443
274,810건 관측 · 전일 대비 -10.1% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 16건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 16건
- Critical·High 16건
- KEV 0건
대표 항목 4건 보기
- 신규 · criticalCVE-2025-49796 · Red Hat Enterprise Linux 10 계열
Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재…
- 신규 · criticalCVE-2025-49794 · Red Hat Enterprise Linux 10 계열
libxml2에서 해제 후 사용 취약점이 발견되었습니다. 이 문제는 XML schematron에 <sch:name path="..."/> 스키마 요소가 있을 때 특정 상황에서 XPath 요소를 구문 분석하는 도중 발생합니다. 이 결함으로 인해 악의적인 행위자가 libxml의 입력으로 사용되는 악성 XML 문서를 제작할…
fabrikar.com Fabrik extension for Joomla에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야…
rsync가 파일 체크섬을 비교할 때 트리거될 수 있은 결함이 rsync에서 발견되었습니다. 이 결함으로 인해 공격자는 체크섬 길이(s2length)를 조작하여 체크섬과 초기화되지 않은 메모리 간의 비교를 유발하고, 초기화되지 않은 스택 데이터를 한 번에 1바이트씩 유출할 수 있습니다.
임박한 공급사 패치
오늘부터 21일 안에 확인할 주요 패치 일정은 6건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 1건
- 향후 21일 6건
- 긴급·KEV 연계 5건
- 2026-08-23 · TrueConf · 긴급 · KEVCVE-2026-72529 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-23은 CISA가 미국 연방기관에 제시한 조치기한이며, TrueConf 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-24 · Zimbra · 긴급 · KEVCVE-2026-73570 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-24은 CISA가 미국 연방기관에 제시한 조치기한이며, Zimbra 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
나머지 일정 3건 보기
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-25은 CISA가 미국 연방기관에 제시한 조치기한이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-09-02 · mlflow · 긴급 · KEVCVE-2026-64849 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-09-02은 CISA가 미국 연방기관에 제시한 조치기한이며, mlflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-09-03 · TrueConf · 긴급 · KEVCVE-2026-72530 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-09-03은 CISA가 미국 연방기관에 제시한 조치기한이며, TrueConf 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
전일자 보안 이슈
계속 볼 신호
- CVE-2026-76023 · Google Chrome: 공급사 권고의 영향 버전·수정 빌드와 실제 악용 근거가 새로 확인되는지 추적합니다.
- CVE-2026-76022 · Google Chrome: 공급사 권고의 영향 버전·수정 빌드와 실제 악용 근거가 새로 확인되는지 추적합니다.
- CVE-2026-76021 · Google Chrome: 공급사 권고의 영향 버전·수정 빌드와 실제 악용 근거가 새로 확인되는지 추적합니다.
