8월 27일 보안 현황 요약
8월 27일 보안현황
일일 분석 요약
오늘 먼저 살펴야 할 사안은 CVE-2021-23758 · AjaxPro.2, ajax.net professional입니다. 실제 악용 근거가 확인돼 공개 건수보다 실제 노출 여부와 조치 상태를 먼저 판단해야 합니다. AjaxPro.2, ajax.net professional에 영향을 주는 긴급 취약점입니다.
위험의 크기는 제품 사용 여부만으로 정해지지 않으며, AjaxPro.2 계열의 버전·외부 노출·보호 설정을 함께 대조해야 합니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
우선 대응은 영향 자산을 특정하고 노출 경로를 줄인 뒤 공식 수정 절차를 적용하는 순서가 적절합니다. CVE-2021-23758 영향 여부를 AjaxPro.2, ajax.net professional 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 21.10.30.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.

오늘의 주요 이슈
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-23758 · AjaxPro.2 계열
AjaxPro. 2, ajax.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 9.8입니다.
영향 여부는 AjaxPro.2, ajax.net professional · 영향 버전 < unspecified, < 21.10.30.1 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치AjaxPro.2 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 21.10.30.1 이상 또는 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- AjaxPro.2 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS 예측값은 확인되지 않았습니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 21.10.30.1 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-60004 · Gitea
Gitea에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 9.8입니다.
영향 여부는 Gitea · 영향 버전 >= 1.17 < 1.27.1, >= 1.17.0 < 1.27.1 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치Gitea가 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 1.27.1 이상 또는 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Gitea
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS 예측값은 확인되지 않았습니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 1.27.1 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-8452 · ADC 계열
어플라이언스가 Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA virtual server로 구성된 경우 예측할 수 없거나 잘못된 동작 및 서비스 거부로 이어지는 NetScaler ADC 및 NetScaler Gateway의 메모리 오버플로 취약점입니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·높음 등급·CVSS 8.8입니다.
영향 여부는 ADC, Gateway, netscaler application delivery controller · 영향 버전 >= 14.1 < 72.61, >= 13.1 < 63.18, >= 14.1 FIPS < 72.61, >= 13.1 FIPS and NDcPP < 37.272, < 13.1-37.272, >… 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.
확인·조치ADC 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(13.1-37.272 또는 13.1-63.18 또는 14.1-72.61 이상)이나 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 높음 등급 · CVSS 8.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- ADC 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 0.5%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
- 현재 버전이 수정 기준 13.1-37.272, 13.1-63.18, 14.1-72.61 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-26 DShield 기준 17,991,563건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 +6.0%로, 최근 관측 범위 안의 일간 변동입니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-26
- 직전 6일 중앙값 16,978,929건
- 직전 관측 범위 9,767,241~22,148,250건
- DShield 최종 수집 2026. 08. 27. 21:51 KST
- 1위 관측 포트HTTP · TCP/UDP 80
1,109,967건 관측 · 전일 대비 -44.7% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 2위 관측 포트SSH · TCP/UDP 22
960,823건 관측 · 전일 대비 -18.3% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.
나머지 포트 해석 2건 보기
- 3위 관측 포트HTTP Alternate · TCP/UDP 8080
926,782건 관측 · 전일 대비 +26.4% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 4위 관측 포트기타 서비스 · TCP/UDP 8000
813,420건 관측 · 전일 대비 +26.7% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 400건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 400건
- Critical·High 399건
- KEV 7건
대표 항목 4건 보기
- 신규 · critical · KEVCVE-2021-23758 · AjaxPro.2 계열
AjaxPro.2, ajax.net professional에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 21.10.30.1 충족…
- 신규 · critical · KEVCVE-2026-60004 · Gitea
Gitea에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 1.27.1 충족 여부를 확인해야 합니다.
- 신규 · high · KEVCVE-2026-8452 · ADC 계열
어플라이언스가 Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA virtual server로 구성된 경우 예측할 수 없거나 잘못된 동작 및 서비스 거부로 이어지는 NetScaler ADC 및 NetScaler Gateway의 메모리 오버플로 취약점입니다.
Microsoft SQL Server 2014 Service Pack 2 for 32-bit Systems (GDR), Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 2 for x64-based Systems (GDR)에 영향을 주는 높음 취약점입니다. 네트…
보호나라 공식 공지·권고·가이드의 당일 변화
오늘 KISA가 원문 게시일 기준으로 공개한 보안정보 1건을 확인했습니다. 공식 영향 범위와 후속 공지 여부를 기준으로 정리했습니다.
- 신규 공개 1건
- 공식 갱신 0건
- 원문 게시일 기준
대표 항목 1건 보기
- KISA 추가 · highGitea 제품 보안 업데이트 권고
Gitea에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받은 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
당일 사고·침해 보도와 보안 산업·기술 동향
오늘 확인한 보안뉴스는 3건이며, 이 가운데 사고·침해 관련 보도 0건을 일반 동향보다 먼저 검토했습니다.
- 사고·침해 0건
- 기술·정책 동향 3건
- 당일 합계 3건
대표 항목 3건 보기
올해로 27회째인 행사에는 미국 연방수사국(FBI)과 국토안보수사국(HSI), 일본·홍콩 경찰청 등 국내외 법집행기관과 오픈AI·구글·체이널리시스 등 글로벌 정보기술(IT) 기업 관계자들이 참석합니다. [파이낸셜뉴스] 경찰청이 국내외 법집행기관과 글로벌 정보기술(IT) 기업 관계자들을 한자리에 모아 인공지능(AI) 등…
업무상 필요가 없는데도 계열사 서버를 차단하지 않은 등 개인정보보호법이 정한 안전조치 의무를 위반했다는 것입니다.
- 신규 · info교묘해지는 사이버범죄 전 세계 전문이 서울에 모인다…갈수록
참가자들은 일상을 노리는 네트워크 속 위협, 디지털포렌식과 안티 포렌식 등 5개 분야를 중심으로 사이버범죄 대응을 위한 국제표준 정립과 공조·협력, 기술·역량 강화 방안을 논의합니다. 경찰은 행사 기간 인터폴과 유로폴, FBI 등 주요 법집행기관 관계자들과 실무회담을 열고 해킹·랜섬웨어 사건의 수사 사례와 공동 작전 방…
임박한 공급사 패치
오늘부터 21일 안에 확인할 주요 패치 일정은 13건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 2건
- 향후 21일 13건
- 긴급·KEV 연계 10건
- 2026-08-27 · Oracle · 긴급 · KEVCVE-2026-21962 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-27은 CISA가 미국 연방기관에 제시한 조치기한이며, Oracle 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-27 · Gitea · 배포 · 높음Gitea 제품 보안 업데이트 권고
Gitea에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받은 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
나머지 일정 3건 보기
- 2026-08-28 · Gitea · 긴급 · KEVCVE-2026-60004 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-28은 CISA가 미국 연방기관에 제시한 조치기한이며, Gitea 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-29 · Microsoft · 긴급 · KEVCVE-2019-1068 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-29은 CISA가 미국 연방기관에 제시한 조치기한이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-29 · NetScaler · 긴급 · KEVCVE-2026-8452 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-29은 CISA가 미국 연방기관에 제시한 조치기한이며, NetScaler 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
전일자 보안 이슈
계속 볼 신호
- CVE-2021-23758 · AjaxPro.2, ajax.net professional: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-60004 · Gitea: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-8452 · ADC, Gateway, netscaler application delivery controller: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
