WEEKLY SECURITY BRIEF

AM 07:55 기준

[2026년 8월 17일 주간 보안브리핑] CISA KEV 신규 등록 3건

이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 3건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.

외부 노출 관리 화면에서 방화벽과 데이터베이스로 이어지는 공격 경로를 분석하는 보안 관제 장면
WEEKLY ASSESSMENT

주간 분석 요약

실질 위험 신호
2
공개량 변화
4
주요 근거
8
위험 해석

이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 3건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.

향후 관찰점

다음 판단을 바꿀 신호는 KEV 신규 등록, 공급사의 영향 범위·수정 버전 변경, 공식 확인된 중대 침해사고입니다.

실질 위험 신호

  • CISA KEV에 3건이 새로 등록됐습니다. 공개량과 별개로 실제 악용 근거가 추가됐다는 점이 이번 주 핵심 변화입니다.
  • KEV 신규 등록은 직전보다 2건(40.0%) 감소했습니다. 다만 건수의 증감보다 어떤 제품이 실제 악용 목록에 들어왔는지가 더 중요합니다.

공개·수집량 변화

  • 신규 CVE 1,629건 · 직전보다 575건(26.1%) 감소
  • 보안동향 63건 · 직전보다 251건(79.9%) 감소 · 비교 주의
  • 긴급·높음 969건 · 직전보다 37건(3.7%) 감소
  • 침해·위협 5건 · 직전보다 6건(54.5%) 감소
INCIDENT OBSERVATION

침해사고 관측 분석

중복 기사를 사건 단위로 정리하고 사고 유형과 영향 산업의 변화를 비교합니다.

  1. 01
    사고 품질 게이트누락 사고 후보 6건 추가

    최근 7일 저장 데이터 중 침해·위협 분류는 0건이며, 현재 제목 근거 재판정 후 6건을 사고 후보로 사용했습니다. 정책·논평·예방·연구 기사는 보안동향 또는 제외로 조정합니다.

  2. 02
    사건 단위 집계중복 기사 1건을 사건 단위로 통합

    최근 7일 침해·위협 기사 6건을 5개 사건으로 정리했습니다. 제목·대상 조직·사고 분류·공개 시각 기준입니다.

  3. 03
    사고 유형기타 사고 관측 5건

    직전 7일 3건 대비 2건 증가했습니다. 저장된 사고 분류 기준입니다.

  4. 04
    영향 산업금융 관측 1건

    직전 7일 2건 대비 1건 감소했습니다. 조직명·제목 키워드 기반 보조 분류입니다.

CHANGE DRIVERS

증감 구성 분석

증가분을 NVD 공급사·제품·CWE 필드로 나눈 분포이며 발생 원인을 단정하지 않습니다.

  1. 01
    실제 악용 추이CISA KEV 신규 등록 3건

    직전 7일 5건 대비 2건 감소했습니다. KEV 등록일 기준이며 CVE 공개일과는 다를 수 있습니다.

  2. 02
    공급사 분포Microsoft 관련 신규 CVE 증가

    최근 7일 334건, 직전 7일 33건으로 직전 7일보다 301건 증가했습니다. NVD 수집 데이터의 공급사 분포 필드 기준입니다.

  3. 03
    제품 분포Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 관련 신규 CVE 증가

    최근 7일 114건, 직전 7일 0건으로 직전 7일보다 114건 증가했습니다. NVD 수집 데이터의 제품 분포 필드 기준입니다.

  4. 04
    취약점 유형CWE-122 관련 신규 CVE 증가

    최근 7일 94건, 직전 7일 16건으로 직전 7일보다 78건 증가했습니다. NVD 수집 데이터의 취약점 유형 필드 기준입니다.

WEEKLY COMPARISON

주간 비교 지표

CVE는 NVD 수집 기준, 나머지는 사이트 공개 기준으로 최근 7일과 직전 7일을 비교합니다.

  1. 침해·위협최근 7일 중복 정리된 사고·침해 사건
    최근 7일
    5
    직전 7일
    11
    증감
    -6
  2. 보안동향최근 7일 공개된 보안 기술·정책 동향
    최근 7일
    63
    직전 7일
    314
    증감
    -251
  3. 신규 CVE최근 7일 NVD 공개일 기준 전체 수집 CVE
    최근 7일
    1,629
    직전 7일
    2,204
    증감
    -575
  4. 긴급·높음전체 수집 CVE 중 Critical·High
    최근 7일
    969
    직전 7일
    1,006
    증감
    -37
  5. KEV 신규최근 7일 CISA KEV 등록일 기준
    최근 7일
    3
    직전 7일
    5
    증감
    -2
  6. KISA 정보최근 7일 KISA 공개일 기준
    최근 7일
    3
    직전 7일
    8
    증감
    -5
WEEKLY EVIDENCE

주요 판단 근거

최근 7일 공개 자료에서 위험 해석에 직접 반영한 항목입니다.

  1. 01
    침해·위협 동향중기부 개인정보 유출 정황, 1000명 영향

    근거 수준: 단일 보도 · 단일 공개 출처·추가 공식 확인 필요. 소식이 전해졌습니다. 예방·탐지·차단 기능과 실제 지원 대상, 제공 조건이 핵심 확인 항목입니다. 중기부·모두의에서 다룬 정보 노출은 유출 항목과 대상자 범위에 따라 계정 탈취·피싱 등 2차 피해로 이어질 수 있습니다.

  2. 02
    침해·위협 동향기본 보안만 했어도 예방 개인정보 유출 정황

    근거 수준: 단일 보도 · 단일 공개 출처·추가 공식 확인 필요. 소식이 전해졌습니다. 예방·탐지·차단 기능과 실제 지원 대상, 제공 조건이 핵심 확인 항목입니다. 기본·보안만에서 다룬 정보 노출은 유출 항목과 대상자 범위에 따라 계정 탈취·피싱 등 2차 피해로 이어질 수 있습니다.

  3. 03
    긴급 취약점·KEVCVE-2026-72898 · Metabase

    Metabase에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

  4. 04
    긴급 취약점·KEVCVE-2026-20349 · Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합…

  5. 05
    KISA 핵심 정보Cisco 제품 보안 업데이트 권고

    Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

  6. 06
    KISA 핵심 정보Metabase 제품 보안 업데이트 권고

    Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

  7. 07
    보안연구·정책 동향NIST, IoT 사이버보안 워크숍 결과 보고서 공개

    NIST가 IoT 사이버보안 워크숍의 논의 결과와 향후 방향을 정리한 공식 보고서를 공개했습니다.

  8. 08
    보안연구·정책 동향NIST, 랜섬웨어 예방·완화 실무 지침 공개

    NIST가 랜섬웨어 예방과 완화를 다루는 공식 보안 지침을 공개했습니다.

공개·수집 건수의 증감은 실제 침해 성공이나 피해 규모를 의미하지 않습니다. 실제 악용과 공식 영향 범위 변경을 별도 근거로 판단합니다.

일일 보안현황은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.