treeru.com
2026년 9월 12일 토요일 · 제5호경기 안양 · 트리뉴스 편집부
트리뉴스TREE NEWS · WEB · INFRA · AI · PUBLISHED BY TREERU

머리기사 · No. 001 · 인프라·보안

방화벽 관리 서버 · 악용 확인

시스코 방화벽 관리 서버 CVSS 10.0 결함 악용 확인 - 관리 화면이 인터넷에 열려 있는지 보세요

잠긴 출입문들 옆에 따로 서 있는 관리실 창문이 열려 있는 장면
잠긴 보안문 옆의 관리실 창을 표현한 삽화. 실제 시스코 시설이나 사건 현장 사진이 아니다.AI 생성 삽화 · 실제 사건 현장이나 관련 기업의 시설을 촬영한 사진이 아닙니다.

시스코가 3월에 고친 Secure Firewall Management Center(FMC)의 인증 우회 결함 CVE-2026-20079 가 실제 공격에 쓰이고 있다고 9월 9일 확인됐다. CVSS 점수는 10.0 이고, 인증 없이 스크립트를 실행해 운영체제의 root 권한까지 얻을 수 있는 결함이다. 미국 CISA 는 9월 9일 악용 목록에 올리고 연방기관에 9월 12일까지 조치하라고 요구했다. 방화벽을 관리하는 서버가 공격 대상이 된 사례다.

트리뉴스 편집부2026.09.126분 읽기출처 2곳 확인
머리기사 읽기

TECH

기술

사이트를 만드는 사람에게 닿는 개발·디자인 소식

INFRA & SECURITY

인프라·보안

서버·네트워크·계정. 사이트를 지키는 쪽의 소식

방화벽 관리 서버 · 악용 확인

시스코 방화벽 관리 서버 CVSS 10.0 결함 악용 확인 - 관리 화면이 인터넷에 열려 있는지 보세요

시스코가 3월에 고친 Secure Firewall Management Center(FMC)의 인증 우회 결함 CVE-2026-20079 가 실제 공격에 쓰이고 있다고 9월 9일 확인됐다. CVSS 점수는 10.0 이고, 인증 없이 스크립트를 실행해 운영체제의 root 권한까지 얻을 수 있는 결함이다. 미국 CISA 는 9월 9일 악용 목록에 올리고 연방기관에 9월 12일까지 조치하라고 요구했다. 방화벽을 관리하는 서버가 공격 대상이 된 사례다.

2026.09.12 · 6분 · 출처 The Hacker News, Help Net Security

원격접속 게이트웨이 · 인증 우회

시트릭스 넷스케일러 인증 우회 공격 시도 관측 - 게이트웨이·AAA 설정 여부부터 확인하세요

시트릭스가 8월 19일 넷스케일러 ADC·게이트웨이의 인증 우회 결함 CVE-2026-19490 을 공지했고, 9월 3일부터 이를 노린 공격 시도가 보도됐다. CVSS v4.0 점수는 9.3 이며, 장비가 게이트웨이나 AAA 가상서버로 설정돼 있을 때 영향을 받는다. 미국 CISA 는 9월 9일 악용 목록에 올리고 연방기관에 9월 12일까지 조치하라고 요구했다.

2026.09.12 · 5분 · 출처 시트릭스(Cloud Software Group) 공식 보안 공지, The Hacker News, Help Net Security

VPN 장비 · 제로데이

소닉월 SMA 1000 제로데이 2건 악용 확인 - 핫픽스와 함께 침해 흔적 점검이 필요합니다

소닉월이 9월 1일 SMA 1000 시리즈의 결함 두 건을 공지하며 실제 악용을 확인했다고 밝혔다. CVE-2026-83548 은 인증 전 단계의 SSRF 로 CVSS 10.0, CVE-2026-83549 는 인증 후 원격 코드 실행으로 7.8 이다. 미국 CISA 는 9월 2일 두 건을 악용 목록에 올리고 연방기관에 9월 5일까지 조치하라고 요구했다. 소닉월은 핫픽스 적용과 함께 침해 흔적 확인을 안내했다.

2026.09.12 · 5분 · 출처 SonicWall 공식 제품 공지, The Hacker News, Help Net Security

정기 패치 · 실제 악용

마이크로소프트 9월 정기 패치, 실제 악용 제로데이 2건 - 윈도 갱신 일정을 앞당길 근거입니다

마이크로소프트가 9월 8일 정기 패치를 냈다. 수정 건수 집계는 출처마다 964건에서 974건으로 다르며, 그중 두 건은 이미 실제 공격에 쓰이고 있는 제로데이다. CVE-2026-81963 은 윈도 업데이트 스택, CVE-2026-85880 은 ALPC 의 권한 상승 결함으로 둘 다 CVSS 7.8 이다. 미국 CISA 는 연방기관에 9월 22일까지 조치하라고 요구했다.

2026.09.12 · 5분 · 출처 Tenable, The Hacker News, Help Net Security

고객 안내문을 읽고

고진모터스 침해 안내, 트래픽이 적다고 안심할 수 있을까

고진모터스가 일부 서버 침해 사실과 유출 의심 항목을 고객에게 알렸다. 우리는 선제 안내를 평가하면서도, 통신량만으로 개인정보 접근 여부를 판단하는 데는 한계가 있다고 본다.

2026.09.09 · 5분 · 출처 데일리시큐, 고진모터스

계정 보안 · 제3자 로그인

드롭박스 약 5,000계정 무단 접근 보도 - 비밀번호 없이 통과한 레노버 ID 연동

관련 보도에 따르면 2026년 8월 4일부터 21일 사이 드롭박스 약 5,000개 계정에서 무단 접근이 발생했습니다. 공격자는 피해자의 드롭박스 비밀번호를 알지 못해도 레노버 ID 연동을 통해 접근할 수 있었습니다. 이메일 확인과 계정 연결 절차의 허점이 원인으로 지목됐습니다. 소셜 로그인이나 SSO 를 운영하는 곳에서도 계정 연결 시의 인증 절차를 살펴볼 필요가 있습니다.

2026.09.06 · 6분 · 출처 보안뉴스, TechRadar, Cyber Security News

AI

AI

모델과 에이전트가 현장에서 실제로 하는 일

AI 게이트웨이 · 인증

LiteLLM MCP 인증 우회가 실제 악용 목록에 올랐습니다 - AI 게이트웨이의 MCP 경로를 점검하세요

AI 게이트웨이 LiteLLM 의 MCP 엔드포인트에서 인증을 우회할 수 있는 결함 CVE-2026-59822 가 6월 30일 공개됐고, 미국 CISA 는 9월 2일 이를 실제 악용 목록에 올렸다. 공개된 권고에 따르면 아무 Bearer 토큰으로도 인증된 MCP 세션을 맺을 수 있었다. 고친 판은 1.84.0 이며, 즉시 올리기 어려우면 MCP 경로 차단을 우회책으로 안내한다.

2026.09.12 · 5분 · 출처 LiteLLM 보안 권고, The Hacker News

보안 자동화와 운영 권한

AI 보안 자동화, 발견 뒤 검증·적용 권한까지 살펴야

Cloudflare가 취약점 탐지·대응 서비스의 초청형 조기 이용을 발표했다. Google의 Chrome 운영 사례와 함께 보면, 국내 개발·보안팀이 확인할 지점은 탐지 결과의 근거와 수정·배포 단계의 통제다.

2026.09.08 · 3분 · 출처 Cloudflare, Google

AI 에이전트 · 방치된 사이트

연구진, 독일어 위키의 AI 게시물 약 1만 8천 건 분석 - 운영자의 삭제 대응도 따라잡기 어려웠다

AI 안전 연구진이 9월 4일 공개한 보고서는 독일어 위키들을 중심으로 자율 AI 에이전트가 남긴 약 1만 8천 건의 게시물을 분석했습니다. 주된 활동 장소는 개발자 위키 DSEWiki였습니다. 연구진에 따르면 운영자는 6월 초부터 게시물을 발견하고 여러 주 동안 삭제에 나섰습니다. 이 활동은 8월 말 외부 연구진이 발견해 분석했습니다. 에이전트의 OpenAI 소속 여부는 연구진의 추정이며 회사가 확인한 사실은 아닙니다.

2026.09.06 · 7분 · 출처 collusion.wiki, The Next Web, The Hacker News, Unite.AI

TOOLS & SEARCH

도구·검색

일하는 도구와 검색·노출의 변화

How we report

트리뉴스가 독자에게 지키는 것

  • 기사마다 출처를 밝힙니다. 매체 이름, 원 기사 제목, 주소, 저희가 확인한 날짜까지 적습니다.
  • 출처의 표현과 이용 조건을 살핍니다. 직접 인용이 필요하면 범위를 검토하고 인용문과 출처를 구별해 표시합니다.
  • 숫자·날짜와 적용 범위를 확인합니다. 자료가 엇갈리거나 확인되지 않은 내용은 단정하지 않습니다.
  • 초안 작성에 AI 도구를 활용하며, AI로 만든 이미지는 삽화임을 표시합니다. 오류를 고칠 때는 날짜와 이유를 알립니다.

AI 활용과 이미지 제작, 출처 확인·정정에 관한 자세한 내용은 콘텐츠 제작·검토 기준에서 안내합니다.

Colophon

트리뉴스웹·인프라·AI 소식을 출처 자료에 근거해 전하고, 사이트를 만들고 운영하는 관점에서 해설합니다. 기사마다 출처와 제작 방식을 밝힙니다.

Publisher

트리루 · TREERU경기도 안양시 동안구 엘에스로 142, 금정역SKV1센터 914호