용어

Remote Code Execution

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
Kiteworks가 원격 코드 실행을 허용하는 심각도 최고 수준의 취약점을 해결

Kiteworks가 원격 코드 실행을 허용하는 심각도 최고 수준의 취약점을 해결

Kiteworks는 126개의 취약점을 해결하는 업데이트를 발표했으며, 여기에는 Email Protection Gateway의 CVE-2026-54154가 포함됩니다. 이 취약점은 원격의 비인증 공격자가 장치를 완전한 관리자 권한으로 장악하는 데 악용될 수 있었습니다. 9.4.1 이전 버전 사용자는 즉시 업데이트해야 합니다.

CN
WordPress의 치명적 취약점이 활발히 악용되어 원격 명령 실행 가능

WordPress의 치명적 취약점이 활발히 악용되어 원격 명령 실행 가능

공격자들이 WordPress의 CVE-2026-87902 취약점을 악용해 PHP 파일을 디스크에 작성하고 해당 파일에 접근할 때 셸 명령을 실행하기 시작했다. 패치가 공개된 지 몇 시간 만에 발생한 일이다. 사이트 관리자는 버전 7.1.2로 업데이트하고 즉시 로그를 검토하는 것이 권고된다.

CN
CISA, 데이터 탈취에 악용된 Zyxel 취약점 패치를 미국 연방 기관에 의무화

CISA, 데이터 탈취에 악용된 Zyxel 취약점 패치를 미국 연방 기관에 의무화

CISA는 Zyxel GS1900 스위치의 CVE-2026-7273 취약점을 악용된 취약점 목록에 추가하고, 미국 연방 민간 기관에 목요일 전까지 이를 해결하라고 명령했다. GreyNoise는 공격자들이 이 취약점을 악용해 48개국의 스위치 996대를 침해했다고 밝혔다.

CN
관리자가 링크를 방문하면 원격 PHP 실행이 가능한 WordPress Click2Shell 취약점

관리자가 링크를 방문하면 원격 PHP 실행이 가능한 WordPress Click2Shell 취약점

연구진이 WordPress 코어의 CSRF 취약점 세부 정보를 공개했다. 이 취약점은 공격자 계정이 없어도 로그인한 관리자가 특별히 제작된 링크를 방문하도록 유도해 사이트에 테마를 설치하고 PHP 코드를 실행할 수 있게 한다. WordPress는 7.1.1 버전에서 이 문제를 해결했으며, 시험용 익스플로잇은 공개적으로 이용 가능해졌다.