최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
CISA는 NetScaler 취약점 CVE-2026-88771 및 CVE-2026-88772를 알려진 악용 취약점 카탈로그에 추가하고, 미국 연방 민간 정부 기관에 9월 30일까지 영향을 받은 장치를 보호하도록 시한을 부여했다. 두 취약점을 통해 인증 없이 원격 명령을 실행할 수 있으며, Citrix는 침해 지표가 모든 침해 사례를 밝혀내지 못할 수 있다고 경고했다.
Check Point는 Security Gateway의 두 취약점이 활발하게 악용되고 있다고 확인했다. 이 중 하나는 인증 전에 원격 명령을 실행할 수 있으며, 다른 하나는 2026년 7월 23일부터 제로데이 취약점으로 악용됐다. CISA는 두 취약점을 알려진 악용 취약점 목록에 추가했으며, 미국 연방 기관에는 9월 25일까지 수정 사항이나 완화 조치를 적용하라는 기한을 제시했다.
CISA는 Zyxel GS1900 스위치의 CVE-2026-7273 취약점을 악용된 취약점 목록에 추가하고, 미국 연방 민간 기관에 목요일 전까지 이를 해결하라고 명령했다. GreyNoise는 공격자들이 이 취약점을 악용해 48개국의 스위치 996대를 침해했다고 밝혔다.