사이버 보안 Aug 28, 2026북마크에 추가

CISA가 최근 알려진 취약점(KEV) 카탈로그에 새로운 6개의 항목을 추가했습니다. 대상: NetScaler(Citrix), Linux 커널, Microsoft SQL Server의 취약점 - 모두 실제 환경에서 활발히 악용되고 있습니다.
미국 사이버보안 및 인프라 보안국(CISA)은 Known Exploited Vulnerabilities(KEV) 카탈로그를 6개의 새로운 항목으로 업데이트했습니다. KEV는 실제 악용 사례가 문서화된 취약점의 공식 미국 정부 목록으로, 연방 기관에 패치 의무를 부과하며 모든 부문의 최우선 우선순위를 나타냅니다.
해커뉴스(The Hacker News)에 따르면 이번 업데이트에서 영향을 받은 세 가지 제품군은 NetScaler(Citrix), Linux 커널, Microsoft SQL Server입니다.
2026년 초부터 진행 중인 미국 중요 인프라 모니터링에서 KEV는 이론적인 CVE와 대조되는 실제로 악용된 위협을 가장 신뢰할 수 있는 지표입니다. KEV에 추가되는 각 항목은 종종 민감한 대상에 대한 문서화된 인시던트를 나타냅니다.
cisa-infra-critique-2026 시리즈를 시작한 이후, KEV 업데이트가 특히 빈번해졌으며, 원격 접근(VPN, RDP, 로드 밸런서)과 하이퍼바이저/가상화 계층을 겨냥한 취약점이 다수를 차지했습니다.
CISA는 2026년 KEV에 새로운 항목을 지속적으로 추가하고 있으며, 특히 원격 접근 장비(VPN, 로드 밸런서)와 하이퍼바이저를 겨냥한 취약점이 다수를 차지합니다. NetScaler(Citrix)는 가장 자주 타겟팅되는 제품군 중 하나입니다.
지금 해야 할 일:
NVD(National Vulnerability Database)는 악용 가능 여부와 관계없이 모든 알려진 CVE를 목록화합니다. KEV는 실제 악용이 확인된 CVE만 포함합니다. NVD 패치는 기다릴 수 있지만 KEV 패치는 그렇지 않습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
CISA et la résilience des infrastructures critiques américaines en 2026