editoy

Tag: 취약점

News articles related to the tag 취약점.

CISA 긴급 경고: 4개 기업용 소프트웨어 취약점 악용 사례 확인

* 미국 사이버 보안 및 인프라 보안국(CISA)의 KEV(Known Exploited Vulnerabilities) 카탈로그에 4개의 보안 결함 추가를 통한 기업용 소프트웨어 취약점 악용 증가 경고. * Zimbra Collaboration Suite, Versa Concerto SD-WAN, Vite, Prettier 등 주요 소프트웨어의 취약점을 악용한 공격 발생 및 확산 추세 확인. * CISA의 BOD 22-01에 따라 연방 정부 기관은 2월 12일까지 해당 취약점에 대한 조치 완료 의무화, 민간 기업에도 적극적인 대응 권고. * 공급망 공격, 인증 우회, 임의 파일 접근 등 다양한 공격 벡터를 통한 시스템 침해 가능성 증가에 대한 대비 필요성 강조.

Windows 11, AI 기반 보안 패치 기록 경신 속 심각한 업데이트 오류 지속

* Windows 11 프리뷰 업데이트 KB5120998 및 Arm 기반 장치용 보안 업데이트 적용 후 바탕화면 오류, 마우스 커서 초기화, Teams/Outlook 앱 실행 불가 등 치명적 버그가 지속적으로 발생하여 사용자 불편 야기 * Anthropic의 Mythos, OpenAI의 사이버 보안 모델 등 AI가 소프트웨어 취약점 발견을 가속화하며 Microsoft가 9월 패치 화요일에 Windows 단독 650개 이상, 전체 약 972개의 취약점을 패치하며 기록적인 보안 업데이트를 단행 * 최근 수개월간 Microsoft의 월별 보안 패치 수가 급증하여 6월 200개, 7월 570개 등 연이은 기록을 경신했으며, 올해 누적 2,760개 취약점 해결로 전년 대비 두 배 이상 증가 추세 * AI 기반의 취약점 발견 가속화는 'AI 군비 경쟁'으로 이어져 악성 행위자의 공격 위험 또한 증가시키고 있으며, 업계 전문가들은 이를 '새로운 정상(new normal)'으로 진단하며 IT 관리자의 신속한 패치 적용 필요성을 강조