CISA KEV: 여섯 가지 새로운 активно эксплуатируемые 취약점 - NetScaler, Linux, SQL Server 주의

진행 중인 이슈 : CISA et la résilience des infrastructures critiques américaines en 2026· 편 2/3

사이버 보안 Aug 28, 2026북마크에 추가

CISA KEV: 여섯 가지 새로운 активно эксплуатируемые 취약점 - NetScaler, Linux, SQL Server 주의

CISA가 최근 알려진 취약점(KEV) 카탈로그에 새로운 6개의 항목을 추가했습니다. 대상: NetScaler(Citrix), Linux 커널, Microsoft SQL Server의 취약점 - 모두 실제 환경에서 활발히 악용되고 있습니다.

무엇: 실 production에서 악용된 6개의 확인된 취약점

미국 사이버보안 및 인프라 보안국(CISA)은 Known Exploited Vulnerabilities(KEV) 카탈로그를 6개의 새로운 항목으로 업데이트했습니다. KEV는 실제 악용 사례가 문서화된 취약점의 공식 미국 정부 목록으로, 연방 기관에 패치 의무를 부과하며 모든 부문의 최우선 우선순위를 나타냅니다.

해커뉴스(The Hacker News)에 따르면 이번 업데이트에서 영향을 받은 세 가지 제품군은 NetScaler(Citrix), Linux 커널, Microsoft SQL Server입니다.

영향을 받는 대상

  • NetScaler (Citrix ADC / Gateway): Citrix를 VPN 및 원격 접근용으로 사용하는 대부분의 기업에서 인터넷에 노출되어 있습니다. NetScaler는 2023년 이후 랜섬웨어 그룹의 주요 진입점으로 KEV의 빈번한 타겟입니다.
  • Linux 커널: 패치가 적용되지 않은 모든 Linux 서버 인프라가 잠재적으로 영향을 받을 수 있습니다. 취약점의 종류(권한 상승, 원격 코드 실행, 샌드박스 우회)에 따라 패치 우선순위가 결정됩니다.
  • SQL Server: 노출된 인스턴스 또는 손상된 네트워크 세그먼트에서 접근 가능한 SQL Server 인스턴스가 위험에 처해 있습니다. KEV의 SQL Server 취약점은 종종 악용 후 lateral movement 시나리오와 연관됩니다.

배경: 활성 위협의 온도계로서의 KEV

2026년 초부터 진행 중인 미국 중요 인프라 모니터링에서 KEV는 이론적인 CVE와 대조되는 실제로 악용된 위협을 가장 신뢰할 수 있는 지표입니다. KEV에 추가되는 각 항목은 종종 민감한 대상에 대한 문서화된 인시던트를 나타냅니다.

cisa-infra-critique-2026 시리즈를 시작한 이후, KEV 업데이트가 특히 빈번해졌으며, 원격 접근(VPN, RDP, 로드 밸런서)과 하이퍼바이저/가상화 계층을 겨냥한 취약점이 다수를 차지했습니다.

지금 해야 할 일

KEV 2026: 업데이트 속도 가속화

CISA는 2026년 KEV에 새로운 항목을 지속적으로 추가하고 있으며, 특히 원격 접근 장비(VPN, 로드 밸런서)와 하이퍼바이저를 겨냥한 취약점이 다수를 차지합니다. NetScaler(Citrix)는 가장 자주 타겟팅되는 제품군 중 하나입니다.

지금 해야 할 일:

  1. NetScaler: 즉시 Citrix 보안 공지를 적용합니다. 인증 및 VPN 엔드포인트에서 비정상적인 악용 패턴이 있는지 로그를 확인합니다.
  2. Linux 커널: CISA 업데이트된 advisory를 통해 취약점의 정확한 버전을 확인하고, 운영 중인 커널과 비교하여 인터넷 또는 멀티테넌트 시스템에 노출된 시스템을 우선 패치합니다.
  3. SQL Server: 포트 1433에 대한 접근을 승인된 네트워크 세그먼트로만 제한하고, Microsoft 패치를 적용하며, SQL Server 서비스 계정의 사전 침해 여부를 감사합니다.
  4. 연방/공공 부문: 미국 기관은 KEV 항목별로 CISA가 지정한 기간 내 패치를 의무적으로 적용해야 합니다.
KEV vs NVD: 차이점은?

NVD(National Vulnerability Database)는 악용 가능 여부와 관계없이 모든 알려진 CVE를 목록화합니다. KEV는 실제 악용이 확인된 CVE만 포함합니다. NVD 패치는 기다릴 수 있지만 KEV 패치는 그렇지 않습니다.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

2 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
이슈 타임라인

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1연습 SILENTSHIELD 2026: CISA 레드팀, 두 개의 핵심 인프라 중 하나를 감지 없이 침투 성공27/08/2026
  2. 2CISA KEV: 여섯 가지 새로운 активно эксплуатируемые 취약점 - NetScaler, Linux, SQL Server 주의28/08/2026
  3. 3심장박동기 공격, 수백만 건의 의료 기록 유출: 인프라 핵심 시설의 사이버 공격 새로운 전선, 보건 분야01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보