VULNERABILITY REMEDIATION GUIDES

취약점 조치가이드

CVE별 영향 여부, 우선 대응, 정식 해결과 결과 확인 절차를 안내합니다.

공격 재현이나 우회 방법이 아니라 방어·패치·영향 확인 목적의 운영 가이드입니다.

CVE 정보와 조치 방법을 분리해서 제공합니다.

CVE 취약점 정보는 위험도·KEV·EPSS·영향 제품을 빠르게 확인하는 화면이고, 조치가이드는 실제 운영자가 영향 여부 확인, 패치 적용, 서비스 검증, 롤백 기준을 점검하는 화면입니다.

작성 원칙

  • 공급사 공식 권고와 NVD/KISA/CISA KEV/FIRST EPSS 정보를 우선 참고합니다.
  • 제품 설치 방식과 배포 경로에 따라 조치 방법이 달라질 수 있음을 표시합니다.
  • 읽기 전용 확인 명령은 적극 제공하지만, 공식 수정 버전·정확한 설치 방식·대상 패키지·검증 절차가 확인되지 않은 변경 명령은 표시하지 않습니다.
  • 조회 결과 없음만으로 영향 없음을 단정하지 않도록 안내합니다.
가이드 완성도 구분
공식 근거 연결공식 영향·수정 근거와 구조화 절차가 연결돼 있습니다. 실제 명령·GUI 경로와 복구 기준은 상세의 실행 준비도에서 따로 구분합니다.
조사중내용 확인이나 추가 조사가 진행 중인 가이드입니다. 확인된 범위만 공개합니다.
완성도 세부 표시제한적 가이드·CVE 기본정보만·작성 검토 중으로 현재 공개 범위를 함께 표시합니다.
빠른 필터운영자가 먼저 확인할 조치 대상을 좁혀봅니다.

제품/공급사별 목록은 검색창에 제품명이나 공급사명을 입력해 확인합니다. KISA 연결 여부는 상세 화면의 KISA 연계자료 영역에서 최종 확인합니다.

조치 검토 대상 24,4181981 / 2035 페이지 · EPSS 기준 2026.09.02
조사중점검 대응높음KEV 미등록CVE 기본정보만
CVE-2020-3167

CVE-2020-3167 조치정보 확인 상태

Cisco Cisco Adaptive Security Appliance (ASA) Software, secure firewall threat defense, adaptive security appliance software 취약점

영향 버전: Cisco Adaptive Security Appliance (ASA) Software, secure firewall threat defense, adaptive security appliance software >= unspecified, >= 6.2.2 < 6.2.3.13, >= 6.3.0 < 6.4.0.8, >= 6.5.0 < 6.5.0.2, >= 9.8 < 9.9.2.66, >= 9.10 < 9.12.3.6, >= 9.13 < 9.13.1.5, < 2.4.1.234, < 3.2\(3n\), >= 4.0 < 4.0\(4g\) · 공식 수정 버전: Cisco Adaptive Security Appliance (ASA) Software, secure firewall threat defense, adaptive security appliance software 6.2.3.13, 6.4.0.8, 6.5.0.2, 9.9.2.66, 9.12.3.6, 9.13.1.5, 2.4.1.234, 3.2\(3n\), 4.0\(4g\)근거 확인 2026. 8. 17.
조사중최우선 대응긴급CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-1938

CVE-2020-1938 조치정보 확인 상태

Apache Tomcat Improper Privilege Management Vulnerability

영향 버전: Apache Tomcat, geode, tomcat >= Apache Tomcat 9.0.0.M1 to 9.0.0.30, 1.12.0, >= 7.0.0 < 7.0.100, >= 8.5.0 < 8.5.51, >= 9.0.0 < 9.0.31, 30, 31, 32, 6.2.1.0, 9.3.3, 9.3.5, 9.3.6, 8.1.1, 8.2.0, 8.2.1, 10.0.1.4.0, 1.0.1.2, 7.3.3 · 공식 수정 버전: Apache Tomcat, geode, tomcat 7.0.100, 8.5.51, 9.0.31근거 확인 2026. 8. 7.
조사중최우선 대응보통CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-3153

CVE-2020-3153 조치정보 확인 상태

Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability

영향 버전: Cisco AnyConnect Secure Mobility Client, anyconnect secure mobility client >= unspecified, < 4.8.02042 · 공식 수정 버전: Cisco AnyConnect Secure Mobility Client, anyconnect secure mobility client 4.8.02042근거 확인 2026. 8. 17.
조사중최우선 대응긴급CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-7796

CVE-2020-7796 조치정보 확인 상태

Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability

영향 버전: Synacor Zimbra Collaboration Suite < 8.8.15, 8.8.15 · 공식 수정 버전: Synacor Zimbra Collaboration Suite 8.8.15근거 확인 2026. 8. 7.
조사중점검 대응높음KEV 미등록CVE 기본정보만
CVE-2020-8893

CVE-2020-8893 조치정보 확인 상태

n/a n/a, misp 취약점

영향 버전: n/a n/a, misp < 2.4.121 · 공식 수정 버전: n/a n/a, misp 2.4.121근거 확인 2026. 8. 22.
조사중점검 대응높음KEV 미등록CVE 기본정보만
CVE-2020-8892

CVE-2020-8892 조치정보 확인 상태

n/a n/a, misp 취약점

영향 버전: n/a n/a, misp < 2.4.121 · 공식 수정 버전: n/a n/a, misp 2.4.121근거 확인 2026. 8. 22.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-0688

CVE-2020-0688 조치정보 확인 상태

Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability

영향 버전: Microsoft Exchange Server Cumulative Update 23, unspecified, 2010, 2013, 2016, 2019 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-0683

CVE-2020-0683 조치정보 확인 상태

Microsoft Windows Installer Privilege Escalation Vulnerability

영향 버전: Microsoft Windows 10 1803 for 32-bit Systems, 10 1803 for x64-based Systems, 10 1803 for ARM64-based Systems, 10 1809 for 32-bit Systems, 10 1809 for x64-based Systems, 10 1809 for ARM64-based Systems, 10 1709 for 32-bit Systems, 10 1709 for x64-based Systems, 10 1709 for ARM64-based Systems, 10 for 32-bit Systems, 10 for x64-based Systems, 10 1607 for 32-bit Systems, 10 1607 for x64-based Systems, 7 for 32-bit Systems Service Pack 1, 7 for x64-based Systems Service Pack 1, 8.1 for 32-bit systems, 8.1 for x64-based systems, RT 8.1, 1803 (Core Installation), 2019 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-0674

CVE-2020-0674 조치정보 확인 상태

Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability

영향 버전: Microsoft Internet Explorer Windows Server 2012, Windows 10 1803 for 32-bit Systems, Windows 10 1803 for x64-based Systems, Windows 10 1803 for ARM64-based Systems, Windows 10 1809 for 32-bit Systems, Windows 10 1809 for x64-based Systems, Windows 10 1809 for ARM64-based Systems, Windows Server 2019, Windows 10 1709 for 32-bit Systems, Windows 10 1709 for x64-based Systems, Windows 10 1709 for ARM64-based Systems, Windows 10 for 32-bit Systems, Windows 10 for x64-based Systems, Windows 10 1607 for 32-bit Systems, Windows 10 1607 for x64-based Systems, Windows Server 2016, Windows 7 for 32-bit Systems Service Pack 1, Windows 7 for x64-based Systems Service Pack 1, Windows 8.1 for 32-bit systems, Windows 8.1 for x64-based systems · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2020-0618

CVE-2020-0618 조치정보 확인 상태

Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability

영향 버전: Microsoft SQL Server, Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR), Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU) >= 2012 for 32-bit Systems Service Pack 4 (QFE), >= 2012 for x64-based Systems Service Pack 4 (QFE), >= 2016 for x64-based Systems Service Pack 2 (CU), >= unspecified, 2012, 2014, 2016 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2019-19356

CVE-2019-19356 조치정보 확인 상태

Netis WF2419 Devices Remote Code Execution Vulnerability

영향 버전: Netis WF2419 Devices 1.2.31805, 2.2.36123 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
조사중최우선 대응높음CISA KEV · 실제 악용CVE 기본정보만
CVE-2019-18988

CVE-2019-18988 조치정보 확인 상태

TeamViewer Desktop Bypass Remote Login Vulnerability

영향 버전: TeamViewer Desktop <= 14.7.1965 · 수정 버전은 공급사 공식자료 확인 필요근거 확인 2026. 8. 7.
운영 적용 전 확인제품 설치 방식, 배포 경로, 패키지 관리 방식, 커스텀 빌드 여부에 따라 실제 조치 방법은 달라질 수 있습니다. 운영 환경과 공급사 공식 권고를 기준으로 최종 적용 여부를 확인해야 합니다.