이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 8건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.
AM 07:55 기준
[2026년 8월 24일 주간 보안브리핑] CISA KEV 신규 등록 8건
이번 주 위험 판단을 바꾼 핵심 근거는 CISA KEV 신규 등록 8건입니다. CVE와 보안동향 공개량의 증감은 실제 위험 변화와 분리해 해석해야 합니다. 일부 집계의 급변은 데이터 비교 주의 신호로 처리했습니다.

주간 분석 요약
- 실질 위험 신호
- 2
- 공개량 변화
- 4
- 주요 근거
- 6
다음 판단을 바꿀 신호는 KEV 신규 등록, 공급사의 영향 범위·수정 버전 변경, 공식 확인된 중대 침해사고입니다.
실질 위험 신호
- CISA KEV에 8건이 새로 등록됐습니다. 공개량과 별개로 실제 악용 근거가 추가됐다는 점이 이번 주 핵심 변화입니다.
- KEV 신규 등록은 직전보다 4건(100.0%) 증가했습니다. 다만 건수의 증감보다 어떤 제품이 실제 악용 목록에 들어왔는지가 더 중요합니다.
공개·수집량 변화
- 신규 CVE 2,666건 · 직전보다 552건(17.2%) 감소
- 긴급·높음 1,670건 · 직전보다 218건(11.5%) 감소
- 보안동향 12건 · 직전보다 46건(79.3%) 감소 · 비교 주의
- KISA 정보 7건 · 직전보다 4건(133.3%) 증가
침해사고 관측 분석
중복 기사를 사건 단위로 정리하고 사고 유형과 영향 산업의 변화를 비교합니다.
- 01사고 품질 게이트사고 후보 8건 제외
최근 7일 저장 데이터 중 침해·위협 분류는 8건이며, 현재 제목 근거 재판정 후 0건을 사고 후보로 사용했습니다. 정책·논평·예방·연구 기사는 보안동향 또는 제외로 조정합니다.
- 02
증감 구성 분석
증가분을 NVD 공급사·제품·CWE 필드로 나눈 분포이며 발생 원인을 단정하지 않습니다.
- 01
- 02공급사 분포Oracle Corporation 관련 신규 CVE 증가
최근 7일 889건, 직전 7일 0건으로 직전 7일보다 889건 증가했습니다. NVD 수집 데이터의 공급사 분포 필드 기준입니다.
- 03제품 분포Oracle Hyperion Infrastructure Technology 관련 신규 CVE 증가
최근 7일 67건, 직전 7일 0건으로 직전 7일보다 67건 증가했습니다. NVD 수집 데이터의 제품 분포 필드 기준입니다.
- 04
주간 비교 지표
CVE는 NVD 수집 기준, 나머지는 사이트 공개 기준으로 최근 7일과 직전 7일을 비교합니다.
주요 판단 근거
최근 7일 공개 자료에서 위험 해석에 직접 반영한 항목입니다.
- 01긴급 취약점·KEVCVE-2026-33824 · Microsoft Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2
Windows IKE Extension의 이중 해제로 인해 권한 없는 공격자가 네트워크를 통해 코드를 실행할 수 있습니다.
- 02긴급 취약점·KEVCVE-2026-72530 · TrueConf Server
TrueConf Server에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 5.3.9.10013, 5.3.9.10015, 5.4.9.10072, 5.4.9.10019, 5.5.5.10010, 5.5.5.10009 충족 여부를 확인해야 합…
- 03KISA 핵심 정보MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종 발표일 : 2026.08.11.(화) 업데이트 내용
- 04KISA 핵심 정보MLflow 제품 보안 업데이트 권고
MLflow 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
- 05보안연구·정책 동향영국 발전소 멈춘 해킹 사고
이란과 연계된 사이버 공격으로 영국의 한 발전소가 나흘간 가동을 멈췄다고 영국 텔레그래프가 22일(현지시간) 보도했습니다. 영국 당국자들은 발전소 1곳의 가동 중단 사실을 확인했지만 안보상 이유로 정확한 위치는 공개하지 않았습니다.
- 06보안연구·정책 동향사고 막았나 서 증거 남겼나 로 해킹 사고
국내 개인정보 보호 규제의 초점이 해킹을 막았느냐에서 사고 이후 증거를 제대로 보존했느냐로 확대되고 있습니다. 보안 시스템을 구축하는 데 그치지 않고 침해사고가 발생했을 때 로그와 서버 등 핵심 증거를 보존해 원인과 피해 규명의 책임까지 기업에 요구하는 것입니다.
공개·수집 건수의 증감은 실제 침해 성공이나 피해 규모를 의미하지 않습니다. 실제 악용과 공식 영향 범위 변경을 별도 근거로 판단합니다.
일일 보안현황은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.