DAILY SECURITY REPORT

AM 07:30 기준

[2026년 8월 28일 일일 보안현황] CVE-2026-48282 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
갱신된 브리핑

당일 데이터 자동 갱신으로 원문 신규 공개와 의미 있는 변경사항을 최신 기준으로 다시 집계했습니다.

갱신 시각 2026. 8. 28. PM 11:50
DAILY STATUS SUMMARY

8월 28일 보안 현황 요약

01

8월 28일 보안현황

직전 발행본 대비
406신규
DAILY ASSESSMENT

일일 분석 요약

분석 총평

오늘 먼저 살펴야 할 사안은 CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion입니다. 실제 악용 근거가 확인돼 공개 건수보다 실제 노출 여부와 조치 상태를 먼저 판단해야 합니다. ColdFusion 2025.9, 2023.20 및 이전 버전은 제한된 디렉터리에 대한 경로명 제한이 부적절한 Path Traversal 취약점의 영향을 받습니다.

위험의 크기는 제품 사용 여부만으로 정해지지 않으며, Adobe ColdFusion 2025 계열의 버전·외부 노출·보호 설정을 함께 대조해야 합니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

우선 대응은 영향 자산을 특정하고 노출 경로를 줄인 뒤 공식 수정 절차를 적용하는 순서가 적절합니다. CVE-2026-48282 대상 제품 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.

자산 식별, 외부 노출 확인, 버전 대조, 로그 점검, 격리와 패치로 이어지는 취약점 확인 절차
실무 확인 흐름외부 노출 자산을 먼저 찾고 영향 버전과 접근 로그를 대조한 뒤, 확인된 시스템을 격리·패치하는 순서입니다.
02

오늘의 주요 이슈

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-48282 · Adobe ColdFusion 2025 계열

    ColdFusion 2025. 9, 2023.

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 10.0입니다.

    영향 여부는 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion · 영향 버전 <= 9, <= 20, 2023, 2025 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

    확인·조치

    Adobe ColdFusion 2025 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향이 확인되면 공급사 권고의 완화 조치와 수정 기준을 적용합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Adobe ColdFusion 2025 계열
    공격·노출 판단
    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 99.2%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
    1. 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
    2. 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
    3. 공급사 권고에서 수정 버전 또는 공식 완화조치 확인
    4. EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
    상세 내용과 원문 확인
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2023-49105 · n/a 계열

    n/a, owncloud server에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다.

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·긴급 등급·CVSS 9.8입니다.

    영향 여부는 n/a, owncloud server · 영향 버전 >= 10.6.0 < 10.13.1 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다.

    확인·조치

    n/a 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향 자산은 공급사 권고에 따라 10.13.1 이상 또는 지정된 수정 빌드로 업데이트합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    n/a 계열
    공격·노출 판단
    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 네트워크를 통한 원격 접근이 가능한 공격 벡터입니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 11.1%로 추정됩니다. 인터넷에 직접 노출된 해당 제품과 경계 구간 장비가 우선 점검 대상입니다. 내부 전용 자산은 외부 노출 자산 다음 순서로 분리해 확인할 수 있습니다.
    1. 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
    2. 외부 IP·WAF·방화벽 정책에서 인터넷 노출 여부 확인
    3. 현재 버전이 수정 기준 10.13.1 이상인지 대조
    4. EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
    상세 내용과 원문 확인
  3. 03
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2026-34621 · Adobe Acrobat DC 계열

    Acrobat Reader 24. 001.

    일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·높음 등급·CVSS 8.6입니다.

    영향 여부는 Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024 · 영향 버전 <= 26.001.21367, <= 24.001.30356, < 26.001.21411, >= 24.0.0 < 24.001.30362, >= 24.0.0 < 24.001.30360 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.

    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.

    확인·조치

    Adobe Acrobat DC 계열이 설치된 자산과 외부 노출 여부를 확인합니다.

    영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(26.001.21411 또는 24.001.30362 또는 24.001.30360 이상)이나 지정된 수정 빌드로 업데이트합니다.

    판단 근거와 검증 절차 보기
    왜 중요한가
    실제 악용 근거 · 높음 등급 · CVSS 8.6 · CISA KEV 등록 · 인증 없이 악용 가능
    영향 대상
    Adobe Acrobat DC 계열
    공격·노출 판단
    CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 사전 인증 없이 악용 가능한 조건입니다. EPSS는 7.1%로 추정됩니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
    1. 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
    2. 공격 벡터가 성립하는 구성과 접근 권한 확인
    3. 현재 버전이 수정 기준 26.001.21411, 24.001.30362, 24.001.30360 이상인지 대조
    4. EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
    상세 내용과 원문 확인
03

공격 관측 현황

01
공격 관측 현황당일 확인

DShield 외부 관측치와 집중 포트 변화

전체 보기

2026-08-27 DShield 기준 17,123,163건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -3.2%로, 최근 관측 범위 안의 일간 변동입니다.

  • 현재 위협단계 ISC InfoCon Green(일반 관찰)
  • 관측일 2026-08-27
  • 직전 6일 중앙값 17,683,029건
  • 직전 관측 범위 9,767,241~22,475,642건
  • DShield 최종 수집 2026. 08. 28. 21:51 KST
보고 패킷17,123,163전일 18,216,051건 · -1,092,888건 (-6.0%)
출발지 IP202,725전일 189,681개 · +13,044개 (+6.9%)
보고 대상 IP1,237전일 1,221개 · +16개 (+1.3%)
나머지 포트 해석 2건 보기
  1. 913,382건 관측 · 전일 대비 +426.9% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.

  2. 832,492건 관측 · 전일 대비 -10.2% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.

04

분야별 일일정리

01
CVE당일 확인

당일 신규·갱신 취약점과 실제 조치 우선순위

전체 보기

오늘 공개·변경으로 수집된 CVE는 402건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.

  • 당일 공개·변경 402건
  • Critical·High 401건
  • KEV 5건
대표 항목 4건 보기
  1. ColdFusion 2025.9, 2023.20 및 이전 버전은 제한된 디렉터리에 대한 경로명 제한이 부적절한 Path Traversal 취약점의 영향을 받습니다. 이 취약점은 현재 사용자 권한으로 임의 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호작용은 필요하지 않으며 Scope는 changed입니다.

  2. 신규 · critical · KEVCVE-2023-49105 · n/a 계열

    n/a, owncloud server에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 10.13.1 충족 여부를 확인해야 합니다.

  3. Acrobat Reader 24.001.30356, 26.001.21367 및 이전 버전은 현재 사용자의 컨텍스트에서 임의 코드 실행으로 이어질 수 있은 객체 프로토타입 속성의 부적절하게 통제된 수정('Prototype Pollution') 취약점의 영향을 받습니다. 이 문제를 악용하려면 피해자가 악성 파일을 열어야 하…

  4. 신규 · high · KEVCVE-2026-53362 · Linux 계열

    Linux, linux kernel에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 6.1.177, 6.6.14…

02
보안뉴스당일 확인

당일 사고·침해 보도와 보안 산업·기술 동향

전체 보기

오늘 확인한 보안뉴스는 4건이며, 이 가운데 사고·침해 관련 보도 0건을 일반 동향보다 먼저 검토했습니다.

  • 사고·침해 0건
  • 기술·정책 동향 4건
  • 당일 합계 4건
대표 항목 4건 보기
  1. 오픈AI·구글 등 120여곳 AI 사이버공격 확산 임박.

  2. 28%) 이 제주 아시안 스페이스파크를 차세대 우주통신과 보안 기술의 거점으로 키우겠다고 밝혔습니다. 서동춘 컨텍 사장은 27일 2026 제주 글로벌 미래 우주항공 컨페스타에서 제주에 우주와 지상간 초고속 통신기술 목적으로 OGS를 구축했다며 레이저 기반의 차세대 솔루션으로, 기존 방식 대비 10배 이상 대용량 영상을…

  3. 러시아어권 랜섬웨어 조직이 AI 코딩 도구 커서(Cursor)의 자동 실행 기능을 실제 기업 침입에 사용한 정황이 공개됐습니다. 이스라엘 보안기업 감빗시큐리티(Gambit Security)는 8월 27일 보고서에서 랜섬웨어 조직 오로라(Aurora·Aur0ra)의 운영자가 4월 8일부터 5월 21일까지 10개 조직을 상…

  4. 지난해 잇따른 대규모 침해사고 이후 보안 투자 필요성이 커진 가운데, 올해 상반기 국내 주요 보안기업은 엔드포인트·네트워크·클라우드 등 주력 사업에서 대체로 매출을 늘렸습니다. 다만 수익성은 기업별로 엇갈렸고, 일부 기업은 종속기업 편입 효과가 실적에 영향을 미쳤습니다.

03
주요패치일정당일 확인

임박한 공급사 패치

전체 보기

오늘부터 21일 안에 확인할 주요 패치 일정은 14건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.

  • 오늘 일정 1건
  • 향후 21일 14건
  • 긴급·KEV 연계 12건
나머지 일정 3건 보기
  1. 2026-08-29 · NetScaler · 긴급 · KEVCVE-2026-8452 · CISA KEV 연방기관 조치기한

    실제 악용이 확인된 KEV 항목입니다. 2026-08-29은 CISA가 미국 연방기관에 제시한 조치기한이며, NetScaler 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

  2. 실제 악용이 확인된 KEV 항목입니다. 2026-08-30은 CISA가 미국 연방기관에 제시한 조치기한이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

  3. 2026-08-30 · Linux · 긴급 · KEVCVE-2026-53362 · CISA KEV 연방기관 조치기한

    실제 악용이 확인된 KEV 항목입니다. 2026-08-30은 CISA가 미국 연방기관에 제시한 조치기한이며, Linux 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

SECUNOTE · PREVIOUS DAY

전일자 보안 이슈

시큐노트 전체 보기
05

계속 볼 신호

  • CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2023-49105 · n/a, owncloud server: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
  • CVE-2026-34621 · Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.

일일 보안현황은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.