剣 KENSAI
← 보안 블로그로 돌아가기
보안 브리핑 6분 읽기

긴급 패치: 대규모 악용 중인 Microsoft·Apple 제로데이

공격 코드 공개 후 실제 악용까지 걸리는 시간이 몇 주에서 몇 시간으로 줄었습니다. Patch Tuesday에서 공개된 Microsoft 제로데이 6건 모두가 현재 실제 공격에 악용되고 있습니다. Apple은 iOS 긴급 패치를 내놓았고, BeyondTrust RCE는 PoC 공개 후 24시간 만에 무기화됐습니다.


필수 긴급 패치

Microsoft Patch Tuesday — 제로데이 6건 모두 악용 중

이번 주 Patch Tuesday에서 공개된 제로데이 취약점이 모두 실제 환경에서 적극적으로 악용되고 있습니다. 아직 패치하지 않은 조직은 이미 침해됐을 가능성을 전제로 대응해야 합니다.

Microsoft 제로데이 현황

CVE 구성 요소 악용 현황
CVE-2026-21391 Windows Kernel 대규모 악용
CVE-2026-21418 Windows SmartScreen 표적 공격
CVE-2026-21387 Windows MSHTML 광범위한 악용
CVE-2026-21377 Windows Installer 증가 중
CVE-2026-21402 Exchange Server 표적 공격
CVE-2026-21356 Windows Print Spooler 대규모 악용

Apple iOS 제로데이(CVE-2026-20700) — 지금 패치하십시오

Apple은 특정 개인을 겨냥한 "극도로 정교한" 공격에 사용된 취약점을 해결하기 위해 긴급 패치를 배포했습니다. 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다.

영향 대상: iOS 17.x, iPadOS 17.x, macOS Sonoma

BeyondTrust RCE — 24시간 만에 악용

BeyondTrust Privileged Remote Access의 인증 전 원격 코드 실행 취약점은 PoC 공개 후 24시간 만에 무기화됐습니다. 공격자들은 취약한 인스턴스를 적극적으로 스캔하고 있습니다.

BeyondTrust PRA를 사용한다면: 즉시 패치하거나 격리하십시오. 접근 로그에서 무단 활동도 확인해야 합니다.


이번 주 주요 침해

조직 레코드 수 데이터 유형
Odido(네덜란드) 620만 통신 고객 데이터
ApolloMD 40만 환자 의료 기록
고급 소매 체인 20만 결제 카드

이번 주 침해 피해자 합계: 680만 명 이상


Kimwolf 봇넷, I2P 네트워크 공격

기기 200만 대로 구성된 "Kimwolf" 봇넷이 익명 네트워크 I2P를 적극적으로 방해하고 있습니다. 이 봇넷은 네트워크 노드를 상대로 조직적인 DDoS 공격을 수행하며 사용자의 익명성을 해제하려는 것으로 보입니다.

가짜 AI Chrome 확장

사용자 30만 명 이상이 AI 도우미로 위장한 악성 Chrome 확장에 감염됐습니다. 이 확장들은 브라우저 데이터를 훔치고 광고를 삽입합니다.

조치: 조직 전체의 Chrome 확장을 점검하십시오. 최근 설치된 AI 관련 확장 가운데 출처를 알 수 없는 것은 제거해야 합니다.


Kensai의 보호 방식

실시간 CVE 모니터링 — 공개 후 몇 시간 안에 Microsoft 제로데이 전체 색인

패치 우선순위 점수 — 조직의 기술 스택에 맞춘 AI 기반 위험 평가

BeyondTrust 탐지 — 공격자보다 먼저 취약한 PRA 인스턴스 식별

공급망 스캔 — 악성 종속성과 확장 탐지


권장 조치

  1. 즉시 조치: Microsoft 2월 패치를 적용하십시오. 제로데이 6건 모두 악용 중입니다.
  2. 즉시 조치: 모든 Apple 기기를 업데이트하십시오. 실제 환경에서 정교한 표적 공격이 진행 중입니다.
  3. 오늘: BeyondTrust PRA 설치 현황을 점검하십시오. 긴급 패치가 필요합니다.
  4. 이번 주: 조직 전체의 Chrome 확장을 검토하십시오.
  5. 지속: 침해 통지를 모니터링하십시오. 이번 주 680만 건의 레코드가 노출됐습니다.

Kensai로 조직을 보호하십시오

332,000건 이상의 CVE를 색인한 AI 기반 취약점 관리.

무료 체험 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →