8월 29일 보안 현황 요약
8월 29일 보안현황
일일 분석 요약
오늘 먼저 살펴야 할 사안은 CVE-2026-53362 · Linux, linux kernel입니다. 실제 악용 근거가 확인돼 공개 건수보다 실제 노출 여부와 조치 상태를 먼저 판단해야 합니다. Linux, linux kernel에 영향을 주는 높음 취약점입니다.
위험의 크기는 제품 사용 여부만으로 정해지지 않으며, Linux 계열의 버전·외부 노출·보호 설정을 함께 대조해야 합니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
우선 대응은 영향 자산을 특정하고 노출 경로를 줄인 뒤 공식 수정 절차를 적용하는 순서가 적절합니다. CVE-2026-53362 영향 여부를 Linux, linux kernel 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 6.1.177, 6.6.144, 6.12.95, 6.18.38, 7.1.3 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.

오늘의 주요 이슈
- 01취약점수정 버전 공개신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-53362 · Linux 계열
Linux, linux kernel에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다.
일반 신규 CVE보다 먼저 살펴야 하는 근거는 실제 악용 근거·고위험 취약점의 공식 수정 기준 공개·높음 등급입니다.
영향 여부는 Linux, linux kernel · 영향 버전 >= 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 < 14200d435af9a9eeb444f529fc2f689a236b7962, >= 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 < 65fb14c… 사용 여부와 실제 설치 버전을 대조해야 판단할 수 있습니다.
CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
확인·조치Linux 계열이 설치된 자산과 외부 노출 여부를 확인합니다.
영향 자산은 공급사 권고에 따라 해당 제품 계열의 수정 버전(6.1.177 또는 6.6.144 또는 6.12.95 또는 6.18.38 또는 7.1.3 이상)이나 지정된 수정 빌드로 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 실제 악용 근거 · 고위험 취약점의 공식 수정 기준 공개 · 높음 등급 · CVSS 7.8 · CISA KEV 등록
- 영향 대상
- Linux 계열
- 공격·노출 판단
- CISA KEV에 등록돼 실제 악용이 확인된 취약점입니다. 원격 공격 가능 여부는 벡터와 공급사 권고를 추가 확인해야 합니다. 공격에 필요한 권한·인증 조건은 추가 확인이 필요합니다. EPSS는 0.3%로 추정됩니다. 제품 보유 여부를 먼저 식별한 뒤, 공격 벡터가 성립하는 구성과 접근 경로를 공급사 권고 기준으로 대조해야 합니다.
- 제품명과 설치 버전을 확인할 수 있는 자산 목록에서 영향 대상 식별
- 공격 벡터가 성립하는 구성과 접근 권한 확인
- 현재 버전이 수정 기준 6.1.177, 6.6.144, 6.12.95, 6.18.38, 7.1.3 이상인지 대조
- EDR·WAF·인증 로그에서 공개 이후 악용 흔적 점검
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-28 DShield 기준 19,007,846건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 +6.9%로, 최근 관측 범위 안의 일간 변동입니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-28
- 직전 6일 중앙값 17,786,325건
- 직전 관측 범위 14,418,700~22,585,849건
- DShield 최종 수집 2026. 08. 29. 21:51 KST
- 1위 관측 포트HTTP · TCP/UDP 80
2,732,904건 관측 · 전일 대비 +166.2% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 2위 관측 포트SSH · TCP/UDP 22
1,282,458건 관측 · 전일 대비 -5.3% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.
나머지 포트 해석 2건 보기
- 3위 관측 포트HTTP Alternate · TCP/UDP 8080
829,003건 관측 · 전일 대비 -0.4% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 4위 관측 포트기타 서비스 · TCP/UDP 8000
739,490건 관측 · 전일 대비 0.0% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 107건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 107건
- Critical·High 107건
- KEV 1건
대표 항목 4건 보기
- 수정 버전 공개 · high · KEVCVE-2026-53362 · Linux 계열
Linux, linux kernel에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 6.1.177, 6.6.14…
- 신규 · criticalCVE-2026-47103 · fgmacedo python-statemachine 계열
Python StateMachine 버전 3.0.0 이상 3.2.0 미만에는 안전하지 않게 평가되는 조작된 `<data expr="...">` 속성을 포함하는 악성 SCXML 문서를 제공하여 공격자가 임의 코드를 실행할 수 있은 원격 코드 실행 취약점이 존재합니다. SCXMLProcessor는 공격자가 제어하는 표현식…
Bouncy Castle for Java 1.85 이전 버전에서는 문서에 명시된 옵트인 방식과 달리 JSSE 호스트 이름 검증기의 CN 폴백이 기본적으로 활성화됩니다. 이 문제는 Bouncy Castle for Java LTS 2.73.12 이전 버전과 Bouncy Castle for Java FIPS(BC-FJA)의…
- 신규 · criticalCVE-2026-46595 · golang.org/x/crypto/ssh 계열
이전에 cve-2024-45337에서는 잘못 사용된 SSH 서버 구성의 권한 부여 우회를 수정했다. 공개 키가 아닌 다른 유형의 콜백이 전달되면 source-address 검증을 건너뛰었다.
임박한 공급사 패치
오늘부터 21일 안에 확인할 주요 패치 일정은 13건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 2건
- 향후 21일 13건
- 긴급·KEV 연계 11건
- 2026-08-29 · Microsoft · 긴급 · KEVCVE-2019-1068 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-29은 CISA가 미국 연방기관에 제시한 조치기한이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-29 · NetScaler · 긴급 · KEVCVE-2026-8452 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-29은 CISA가 미국 연방기관에 제시한 조치기한이며, NetScaler 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
나머지 일정 3건 보기
- 2026-08-30 · n/a · 긴급 · KEVCVE-2023-49105 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-30은 CISA가 미국 연방기관에 제시한 조치기한이며, n/a 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-30 · Linux · 긴급 · KEVCVE-2026-53362 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-30은 CISA가 미국 연방기관에 제시한 조치기한이며, Linux 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-09-02 · mlflow · 긴급 · KEVCVE-2026-64849 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-09-02은 CISA가 미국 연방기관에 제시한 조치기한이며, mlflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
전일자 보안 이슈
계속 볼 신호
- CVE-2026-53362 · Linux, linux kernel: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-53362 · Linux 계열: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- 업무상 필요가 없는데도 계열사간 서버를 차단하지 않아, 계열사 서버를 타고 들어온 해킹으로 임직원 개인정보…: 관계기관·공급사의 공식 확인, 실제 영향 범위와 운영 기준 변경 여부를 확인합니다.
