← 블로그로 돌아가기
보안
5분 읽기
이번 주 발견된 제로데이 취약점 — 2026년 2월
이번 주 주요 플랫폼에서 발견된 치명적 제로데이 취약점을 살펴보고 CVE, 악용 현황, 즉시 필요한 대응 조치를 분석합니다.
이번 주의 치명적 제로데이 취약점
2026년 2월 마지막 주에는 제로데이 취약점 공개가 이례적으로 활발했습니다. 널리 배포된 여러 엔터프라이즈 소프트웨어에서 치명적 취약점이 발견됐으며 실제 공격에 악용되고 있습니다. 보안팀이 즉시 파악하고 조치해야 할 내용을 정리했습니다.
CVE-2026-1847: Cisco IOS XE 원격 코드 실행
CVSS: 9.8 치명적 | 실제 악용 확인
Cisco IOS XE의 웹 UI 관리 인터페이스에 존재하는 인증 없는 원격 코드 실행 취약점입니다. 공격자는 이를 악용해 기업용 라우터와 스위치에 지속성 백도어를 배포하고 있습니다.
- 영향받는 대상: 웹 UI가 활성화된 Cisco IOS XE 장치
- 영향: 장치 완전 장악, 네트워크 트래픽 가로채기, 측면 이동의 발판 확보
- 악용 현황: 2월 22일부터 대규모 스캔이 탐지됐습니다. 전 세계에서 노출된 장치는 약 45,000대로 추산됩니다.
- 해결 방법: 웹 UI를 즉시 비활성화하십시오. 패치는 2월 24일부터 제공되고 있습니다.
CVE-2026-0892: Microsoft Exchange Server 권한 상승
CVSS: 9.1 치명적 | 실제 악용 확인
Microsoft Exchange Server의 권한 상승 취약점으로, 낮은 권한을 가진 인증된 공격자가 SYSTEM 수준 접근 권한을 얻을 수 있습니다. 피싱과 결합하면 조직 전체의 사서함에 완전히 접근할 수 있습니다.
- 영향받는 대상: Exchange Server 2019 CU14 및 이전 버전
- 영향: 이메일 전체 침해, 자격 증명 수집, 지속성 백도어 설치
- 악용 현황: 금융 부문과 정부 기관을 겨냥한 표적 공격
- 해결 방법: 긴급 패치 KB5035123을 즉시 적용하십시오.
CVE-2026-2103: Linux 커널 Netfilter 해제 후 사용 취약점
CVSS: 8.4 높음 | PoC 공개
Linux 커널의 Netfilter 하위 시스템에 존재하는 해제 후 사용 취약점으로, 로컬 권한을 root까지 상승시킬 수 있습니다. 단독으로 원격 악용할 수는 없지만 웹 애플리케이션 취약점과 연계해 서버를 완전히 장악하는 공격에 사용되고 있습니다.
- 영향받는 대상: Linux 커널 5.15~6.7
- 영향: 컨테이너 탈출, root 권한 상승
- 악용 현황: PoC가 GitHub에 공개됐습니다. 며칠 안에 실제 환경에서 악용될 것으로 예상됩니다.
- 해결 방법: 주요 배포판용 커널 패치가 제공되고 있습니다. 업데이트한 뒤 재부팅하십시오.
CVE-2026-1654: VMware vCenter Server 인증 우회
CVSS: 9.4 치명적 | 실제 악용 확인
VMware vCenter Server의 인증 우회 취약점으로, 인증되지 않은 공격자가 가상화 관리 플랫폼의 관리자 권한을 얻을 수 있습니다. 호스팅된 모든 가상 머신의 침해로 이어질 수 있어 특히 위험합니다.
- 영향받는 대상: vCenter Server 8.0 Update 2 및 이전 버전
- 영향: 가상 인프라 전체 장악
- 악용 현황: APT 조직이 관리형 서비스 제공업체와 클라우드 호스팅 업체를 표적으로 삼고 있습니다.
- 해결 방법: VMware 긴급 패치 VMSA-2026-0004를 24시간 안에 적용하십시오.
⚠️ 즉각적인 조치 필요
영향받는 소프트웨어를 운영하고 있다면 지금 바로 패치하십시오. 정기 패치 주기까지 기다리지 마십시오. 이 취약점들은 실제 공격에 악용되고 있으며 자동화 스캔도 광범위하게 이뤄지고 있습니다.
동향: 제로데이가 빠르게 늘어나는 이유
2026년에는 2025년에 기록된 제로데이 취약점 97건을 넘어설 가능성이 큽니다. 이러한 증가세를 이끄는 요인은 다음과 같습니다.
- AI를 활용한 취약점 발견 — 연구자와 공격자 모두 AI를 이용해 더 빠르게 버그를 찾습니다
- 확대된 공격 표면 — 클라우드, IoT, 하이브리드 환경이 더 많은 공격 대상을 만듭니다
- 취약점 중개 시장 — 모바일 익스플로잇 체인이 250만 달러를 넘는 등 제로데이 거래 시장이 커지고 있습니다
- 패치 지연 — 악용까지 걸리는 시간은 짧아지고 있지만 평균 패치 시간은 여전히 60일 이상입니다
조직을 보호하는 방법
- 지속적인 취약점 스캔 — 자동화 도구는 공개 후 몇 시간 안에 알려진 CVE를 탐지합니다
- 가상 패치 — 정식 패치 전 임시 보호 수단으로 WAF 규칙과 IPS 시그니처를 적용합니다
- 공격 표면 축소 — 불필요한 서비스를 비활성화하고 관리 인터페이스 접근을 제한합니다
- 네트워크 분할 — 악용에 성공하더라도 피해 범위를 제한합니다
- 위협 인텔리전스 피드 — CISA KEV, 공급업체 보안 권고, 업계 ISAC을 구독합니다
공격자보다 먼저 취약점을 찾으십시오
KENSAI의 AI 기반 스캐너는 이번 주 제로데이를 포함한 최신 CVE를 검사합니다. 새로운 치명적 취약점이 인프라에 영향을 줄 때 즉시 알림을 받으며 지속적으로 모니터링할 수 있습니다.
지금 제로데이 스캔하기 →
← 블로그로 돌아가기