CVE-2026-82329 JFrog Artifactory 인증 우회 취약점 — 관리자 권한 탈취 위험과 패치 방법

CVE-2026-82329는 어떤 취약점인가 CVE-2026-82329는 JFrog Artifactory 인증 처리 과정에서 발생하는 인증 우회(Authentication Bypass) 취약점입니다. JFrog에 따르면 영향을 받는 기본 구성의 Artifactory에 네트워크로 접근할 수 있는 공격자는 별도 인증 없이 관리자 권한을 획득할 수 있습니다. 취약점 유형은 다음과 같습니다. CVSS 벡터는 다음과 같습니다. 공격자가 Artifactory에 네트워크로 접근할 수 있다면 사전 사용자 계정이나 관리자 권한, 사용자의 추가 … 더 읽기

CVE-2026-62728 Windows CLFS 권한 상승 취약점 — SYSTEM 권한 위험과 패치 방법

CVE-2026-62728은 어떤 취약점인가 CVE-2026-62728은 Windows의 Common Log File System(CLFS) 드라이버에서 발견된 로컬 권한 상승 취약점입니다. Microsoft는 이 취약점의 원인을 다음 두 가지 유형으로 분류하고 있습니다. 핵심은 프로그램이 특정 자원의 상태를 확인한 시점과 실제로 사용하는 시점 사이의 차이를 공격자가 악용할 수 있다는 것입니다. Microsoft 설명에 따르면 공격에 성공하려면 공격자가 경쟁 조건, 즉 race condition을 성공시켜야 하므로 … 더 읽기

CVE-2026-76404 Splunk MCP Server RCE 취약점 분석 및 패치 방법

Splunk MCP Server의 역직렬화 기반 RCE CVE-2026-76404는 Splunk의 MCP Server app에서 발견된 원격 코드 실행(Remote Code Execution) 취약점입니다. Splunk는 2026년 8월 19일 보안 권고문 SVD-2026-0808으로 이 취약점을 공개했습니다. 영향 범위는 Splunk MCP Server app 1.2.1 미만입니다.Splunk admin 역할을 가진 사용자가 취약점을 악용하면 Splunk가 실행되는 기반 운영체제에서 임의 명령을 실행할 수 있습니다. 문제의 핵심은 MCP Server … 더 읽기

CVE-2026-33824 Windows IKE 원격 코드 실행 취약점 원인 분석과 패치 방법

인증 없이 원격 코드 실행이 가능한 Windows IKE 취약점 CVE-2026-33824는 Windows의 Internet Key Exchange(IKE) Service Extensions에서 발생하는 원격 코드 실행(Remote Code Execution) 취약점입니다. Microsoft는 이 문제를 Double Free(CWE-415) 메모리 관리 취약점으로 분류했으며, 공격자가 별도의 Windows 계정이나 사용자 상호작용 없이 네트워크를 통해 악용할 수 있다고 설명합니다. Microsoft 기준 CVSS 3.1 점수는 9.8 Critical입니다. 관리자 관점에서 풀어보면 … 더 읽기

CVE-2026-56197 Windows Admin Center RCE 취약점 원인 분석과 패치 방법

관리자 권한이 있는 WAC 계정이 탈취됐다면 더 위험한 취약점 CVE-2026-56197은 Microsoft Windows Admin Center(WAC)에서 발생하는 원격 코드 실행(Remote Code Execution) 취약점입니다. Microsoft의 공식 CVE 설명에 따르면 Windows Admin Center가 명령에 사용되는 특수 문자를 적절하게 무력화하지 못하는 Command Injection(명령 주입)이 원인입니다. 권한을 가진 공격자는 네트워크를 통해 코드를 실행할 수 있으며, 취약점 유형은 CWE-77로 분류됩니다. Microsoft가 부여한 … 더 읽기

CVE-2026-59310 VMware vCenter 원격 코드 실행 취약점 원인 분석과 패치 방법

인증 없이 vCenter에서 코드 실행까지 가능한 Critical 취약점 CVE-2026-59310은 VMware vCenter Server의 Syslog Server에서 발생하는 디렉터리 트래버설(Directory Traversal) 취약점입니다. Broadcom은 2026년 7월 29일 보안 권고문 VMSA-2026-0006으로 이 취약점을 공개했고, 이후 8월 3일 VMSA-2026-0006.1로 업데이트했습니다. CVSS 3.1 점수는 9.8 Critical이며 공격 벡터는 다음과 같습니다. 실무 관점에서 풀어보면 다음과 같습니다. Broadcom은 네트워크에서 vCenter에 접근할 수 있는 공격자가 … 더 읽기

CVE-2026-20349 Cisco ASA/FTD SSL VPN DoS 취약점 원인 분석과 패치 방법

실제 악용이 확인된 Cisco SSL VPN 취약점 2026년 8월 공개된 CVE-2026-20349는 Cisco Secure Firewall Adaptive Security Appliance(ASA)와 Secure Firewall Threat Defense(FTD)의 Remote Access SSL VPN 서비스에서 발생하는 서비스 거부(DoS) 취약점입니다. 공격자는 별도 로그인 계정 없이 네트워크를 통해 취약한 SSL VPN 서비스에 접근할 수 있습니다.비정상적으로 구성된 HTTP 요청이 처리되는 과정에서 장비를 예상치 못하게 재시작시킬 수도 있습니다. … 더 읽기

CVE-2026-55040 SharePoint JWT 인증 우회 취약점 원인 분석과 패치 방법

로그인하지 않은 공격자가 SharePoint 사용자로 가장할 수 있는 취약점 CVE-2026-55040은 Microsoft SharePoint Server의 인증 처리 과정에서 발생하는 보안 기능 우회(Security Feature Bypass) 취약점입니다. 이 취약점은 단순한 권한 설정 오류가 아니며,SharePoint가 서비스 간 인증에 사용하는 JWT(JSON Web Token) 검증 파이프라인의 여러 검증 절차가 제대로 연결되지 않은 것이 핵심 원인입니다. Microsoft가 제공한 CVSS 3.1 점수는 9.1 Critical이고, … 더 읽기

Windows WinSock/Kernel 권한 상승 취약점 원인 분석과 패치·점검 방법-CVE-2023-21768

WinSock 취약점인데 왜 관리자 권한까지 탈취될까? Windows에서 인터넷이나 사내 네트워크를 사용하는 대부분의 프로그램은 WinSock(Windows Sockets) 인터페이스를 사용합니다.브라우저, 메신저, 서버 프로그램처럼 소켓 통신을 하는 애플리케이션 뒤에는 Windows 커널 영역에서 네트워크 처리를 지원하는 구성 요소가 있습니다. 그중 하나인 AFD(Ancillary Function Driver for WinSock)는 실제 시스템에서 afd.sys라는 커널 모드 드라이버로 동작합니다. Microsoft 문서도 AFD가 Windows Sockets 애플리케이션을 지원하는 … 더 읽기