Microsoft Defender 제외(Exclusions) 점검 — 악성코드 탐지 사각지대 줄이는 설정 확인 방법

Microsoft Defender 제외 설정은 왜 점검해야 하나 Microsoft Defender Antivirus에는 특정 파일·폴더·프로세스·파일 확장자를 바이러스 백신 검사에서 제외하는 기능이 있습니다. 정상 프로그램에서 Defender 검사 때문에 성능 문제가 생기거나 제품 공급업체가 특정 경로 제외를 요구할 때 유용합니다. 문제는 제외 범위를 지나치게 넓혀 두는 경우입니다. 예를 들어 아래 설정이 장기간 남아 있다고 가정해 보겠습니다. 이런 구성은 Defender가 검사하지 … 더 읽기

Windows 11 2026년 9월 보안 업데이트 KB5124008 — 24H2·25H2 빌드·주요 수정·설치 확인

KB5124008은 어떤 업데이트인가 Microsoft는 2026년 9월 8일 Windows 11 24H2와 25H2를 대상으로 누적 보안 업데이트 KB5124008을 배포했습니다. 업데이트를 적용한 뒤 OS Build는 아래와 같이 바뀝니다. (Microsoft 지원) Windows 11 버전 KB 업데이트 후 OS Build Windows 11 24H2 KB5124008 26100.9445 Windows 11 25H2 KB5124008 26200.9445 Microsoft Update Catalog에도 x64와 Arm64용 Windows 11 24H2·25H2 패키지가 각각 … 더 읽기

Windows 11에서 시작 메뉴·작업 표시줄·파일 탐색기가 동시에 먹통일 때 — Explorer·XAML 오류 점검

시작 메뉴와 파일 탐색기가 동시에 안 된다면 원인을 구분해야 한다 Windows 11을 사용하다 보면 다음 증상이 함께 나타날 수 있습니다. 파일 탐색기만 일시적으로 멈췄다면 explorer.exe를 다시 시작하는 것만으로 정상화될 수 있습니다. 하지만 시작 메뉴·작업 표시줄·파일 탐색기·설정·검색에 동시에 문제가 생겼다면 Explorer만의 문제로 봐서는 안 됩니다. Windows Shell 구성 요소, 시스템 파일, 업데이트 상태를 함께 확인해야 합니다. … 더 읽기

CVE-2026-32475 Elementor Pro 취약점 — 인증 없이 PHP 파일 업로드·사이트 장악 위험과 대응

CVE-2026-32475는 어떤 취약점인가 CVE-2026-32475는 WordPress용 페이지 빌더 플러그인 Elementor Pro의 Forms 기능에서 발생한 임의 파일 업로드 취약점입니다. 취약점은 Elementor Pro 4.2.1 이하에 영향을 줍니다. 4.2.2에서 수정됐습니다. 공식 CVE 레코드의 핵심 정보는 아래 표와 같습니다. 항목 내용 CVE CVE-2026-32475 제품 Elementor Pro 취약점 유형 Unrestricted Upload of File with Dangerous Type CWE CWE-434 영향 버전 4.2.1 … 더 읽기

CVE-2026-85046 Chrome V8 Type Confusion 취약점 — 실제 악용 확인·CISA KEV 등재와 업데이트 방법

CVE-2026-85046은 어떤 취약점인가 CVE-2026-85046은 Google Chrome의 JavaScript 엔진인 V8에서 발생하는 Type Confusion 취약점입니다. Google은 2026년 9월 3일 Chrome Desktop Stable 보안 업데이트를 공개하면서 이 취약점을 High 심각도로 분류했습니다. 더 중요한 점은 Google이 취약점을 수정하는 데 그치지 않고, 다음 사실을 공식적으로 밝혔다는 점입니다. 개념적으로만 악용 가능한 취약점이 아니라, 실제 환경에서 사용되는 exploit의 존재를 Google이 확인한 상태입니다. … 더 읽기

CVE가 발표됐을 때 우리 서버가 실제로 영향받는지 확인하는 방법 — 버전·노출·패치·IOC 점검

CVE가 발표됐다고 모든 서버가 같은 위험에 놓이는 것은 아니다 새로운 보안 취약점이 공개되면 가장 먼저 눈에 들어오는 것은 CVE 번호와 CVSS 점수입니다. 예를 들어 다음과 같은 정보가 발표됐다고 가정해 보겠습니다. Critical, RCE, CVSS 9.8 같은 표현을 보면 당장 긴급 패치를 해야 할 것처럼 느껴질 수 있습니다. 하지만 기업의 실제 취약점 대응에서는 CVSS 숫자만으로 우선순위를 결정하면 … 더 읽기

CVE-2026-83548·83549 SonicWall SMA1000 취약점 — 사전 인증 SSRF와 OS 명령 주입 대응

SonicWall SMA1000에서 두 취약점이 공개됐다 SonicWall은 2026년 9월 1일 Secure Mobile Access 1000 Series에서 두 개의 보안 취약점을 공개했습니다. 이번 권고에는 다음 두 취약점이 포함됩니다. CVE 취약점 CVSS 공격 조건 CVE-2026-83548 사전 인증 SSRF 10.0 Critical 인증 불필요 CVE-2026-83549 OS Command Injection / RCE 7.8 High 관리자 인증 필요 CVE-2026-83548은 SMA1000의 Work Place 인터페이스에서, CVE-2026-83549는 … 더 읽기

CVE-2026-82329 JFrog Artifactory 인증 우회 취약점 — 관리자 권한 탈취 위험과 패치 방법

CVE-2026-82329는 어떤 취약점인가 CVE-2026-82329는 JFrog Artifactory 인증 처리 과정에서 발생하는 인증 우회(Authentication Bypass) 취약점입니다. JFrog에 따르면 영향을 받는 기본 구성의 Artifactory에 네트워크로 접근할 수 있는 공격자는 별도 인증 없이 관리자 권한을 획득할 수 있습니다. 취약점 유형은 다음과 같습니다. CVSS 벡터는 다음과 같습니다. 공격자가 Artifactory에 네트워크로 접근할 수 있다면 사전 사용자 계정이나 관리자 권한, 사용자의 추가 … 더 읽기

CVE-2026-62728 Windows CLFS 권한 상승 취약점 — SYSTEM 권한 위험과 패치 방법

CVE-2026-62728은 어떤 취약점인가 CVE-2026-62728은 Windows의 Common Log File System(CLFS) 드라이버에서 발견된 로컬 권한 상승 취약점입니다. Microsoft는 이 취약점의 원인을 다음 두 가지 유형으로 분류하고 있습니다. 핵심은 프로그램이 특정 자원의 상태를 확인한 시점과 실제로 사용하는 시점 사이의 차이를 공격자가 악용할 수 있다는 것입니다. Microsoft 설명에 따르면 공격에 성공하려면 공격자가 경쟁 조건, 즉 race condition을 성공시켜야 하므로 … 더 읽기

Windows 11에서 인터넷은 되는데 특정 사이트만 안 열릴 때 — DNS·Proxy·TLS 점검

증상과 점검 방향 Windows 11에서 인터넷 연결은 정상인데 특정 웹사이트만 열리지 않는 경우가 있습니다. 예를 들어 이런 상황입니다. 이 문제는 단순한 “인터넷이 안 된다”는 상황과는 점검 방법이 다릅니다. 특정 사이트만 열리지 않는다면 다음 순서로 원인을 좁혀 가는 편이 효율적입니다. 처음부터 네트워크 초기화를 실행하면 원인 파악이 어려워질 수 있습니다. 먼저 어느 단계에서 통신이 실패하는지 확인하는 것이 … 더 읽기