Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

[양자와 보안] 탈레스, 양자 내성 HSM ‘루나 8’ 출시... AI 및 포스트 양자 컴퓨팅 시대 대비 관리자 2026-08-07 02:10:23
[양자와 보안] 탈레스, 양자 내성 HSM ‘루나 8’ 출시... AI 및 포스트 양자 컴퓨팅 시대 대비
관리자  2026-08-07 02:10:23
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-07 02:03

보안뉴스 (신규 5건)
[양자와 보안] 탈레스, 양자 내성 HSM ‘루나 8’ 출시... AI 및 포스트 양자 컴퓨팅 시대 대비
수집일: 2026-08-07
기사 이미지
탈레스 설계한 암호화 프로세서로 구동... 신뢰할 수 있는 보안 기능과 PQC 등 차세대 기술 지원[보안뉴스=한세희 기자] 탈레스(Thales)는 차세대 하드웨어 보안 모듈 ‘루나 8’(Luna 8)을 출시한다고 6일 밝혔다. 양자내성암호(PQC) 전환을 위해 조직이 암호화 키를 안전하게 저장, 보호, 관리할 수 있도록 한다. 새롭게 부상하는 양자 위협,
원문 바로가기 →
[ISEC 2026 키노트] “AI의 속도에 맞서라”... AI 중심 보안 전략 재설계 방안 제시
수집일: 2026-08-07
기사 이미지
ISEC 2026, 11-12일 서울 코엑스 개최 자율적 AI가 만들어내는 대규모 보안 위협, AI로 대응해야[보안뉴스=한세희 기자] 앤트로픽의 ‘클로드 미토스’나 오픈AI ‘GPT-5.5 사이버’ 등 소프트웨어 취약점 발견과 공격에 탁월한 성능을 보이는 AI 모델들이 잇달아 등장하면서 AI에 의한 보안 위협에 대한 우려도 커지고 있다. AI의 급격한 발전
원문 바로가기 →
서울시, 200억 투입해 AI 행정 지원 데이터센터 전면 고도화
수집일: 2026-08-07
기사 이미지
AI·클라우드 기반 데이터센터 인프라 고도화GPU와 재난복구, 온라인 소산 백업 체계 강화200억원 규모 정보 자원 207식 통합 구축[보안뉴스 강초희 기자] AI가 민원을 분석하고 도시를 예측하는 AI 행정이 본격화하는 가운데, 서울시 데이터센터도 AI 행정을 뒷받침하는 핵심 기반 시설로 새롭게 탈바꿈한다.서울시(시장 오세훈)는 약 200억원 규모의 ‘2
원문 바로가기 →
총알받이로 전락한 CISO... 금융권 보안 인재 엑소더스 시작되나?
수집일: 2026-08-07
기사 이미지
금감원, 롯데카드 해킹 사태 관련 정보보호 책임자 고강도 제재... 보안 인력 동요정보보호 사고 특성 무시, 모든 과실 개인에 전가“보안은 개인 아닌 조직 전체의 거버넌스 과제”[보안뉴스 조재호 기자] 금융감독원이 지난해 발생한 297만명 규모의 고객 개인신용정보 유출 사고와 관련해 롯데카드 전현직 정보보호최고책임자(CISO)에게 정직 3개월 등 중징계를
원문 바로가기 →
비트코인 하드웨어 지갑 제조사 코인카이트, 8860만달러 탈취 사고에 재고 전량 폐기
수집일: 2026-08-07
기사 이미지
2021년 발견된 펌웨어 취약점 악용보안 패치 배포 후 취약 제품 출하 중단[보안뉴스 김형근 기자] 비트코인 하드웨어 지갑 제조사 코인카이트(Coinkite)가 펌웨어 취약점을 악용한 대규모 암호화폐 탈취 사고 이후 취약한 제품 재고를 전량 폐기했다.코인카이트는 자사 하드웨어 지갑 콜드카드(Coldcard)에서 2021년 3월 발견된 펌웨어 취약점이 실제
원문 바로가기 →
KISA 보안공지 (신규 4건)
VMware 제품 보안 업데이트 권고
수집일: 2026-08-07

□ 개요
o Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o VMware ESXi, Workstation, Fusion에서 발생하는 Out-of-bounds Read 취약점(CVE-2026-41703) [1][2]
o VMware ESXi에서 발생하는 Out-of-bounds Write 취약점(CVE-2026-47876) [1][3]
o VMware vCenter에서 발생하는 Incorrect Implementation of Authentication Algorithm 취약점(CVE-2026-59309) [1][4]
o VMware vCenter에서 발생하는 Path Traversal 취약점(CVE-2026-59310) [1][5]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-41703 VMware Cloud Foundation 9.1.x.x ESXi-9.1.0.0-25370933
CVE-2026-41703 VMware vSphere Foundation 9.1.x.x ESXi-9.1.0.0-25370933
CVE-2026-41703 VMware Cloud Foundation 9.0.x.x ESXi-9.0.2.0100-25595025
CVE-2026-41703 VMware vSphere Foundation 9.0.x.x ESXi-9.0.2.0100-25595025
CVE-2026-41703 VMware ESXi 8.0 ESXi80U3i-25205845
CVE-2026-41703 VMware Workstation 25H2 26H1
CVE-2026-41703 VMware Fusion 25H2 26H1
CVE-2026-41703 VMware Cloud Foundation 5.x 5.2.3
CVE-2026-41703 VMware Telco Cloud Platform 5.1.x KB449886
CVE-2026-41703 VMware Telco Cloud Platform 5.0.x KB449886
CVE-2026-47876 VMware Cloud Foundation 9.1.x.x ESXi-9.1.0.0200-25557999
CVE-2026-47876 VMware vSphere Foundation 9.1.x.x ESXi-9.1.0.0200-25557999
CVE-2026-47876 VMware Cloud Foundation 9.0.x.x ESXi-9.0.2.0100-25595025
CVE-2026-47876 VMware vSphere Foundation 9.0.x.x ESXi-9.0.2.0100-25595025
CVE-2026-47876 VMware ESXi 8.0 ESXi80U3k-25595708
CVE-2026-47876 VMware ESXi 8.0 ESXi80U2f-25626445
CVE-2026-47876 VMware Cloud Foundation 5.x KB88287
CVE-2026-47876 VMware Telco Cloud Platform 5.1.x KB449886
CVE-2026-47876 VMware Telco Cloud Platform 5.0.x KB449886
CVE-2026-59309 VMware Cloud Foundation 9.1.x.x 9.1.0.0300
CVE-2026-59309 VMware vSphere Foundation 9.1.x.x 9.1.0.0300
CVE-2026-59309 VMware Cloud Foundation 9.0.x.x 9.0.2.0100
CVE-2026-59309 VMware vSphere Foundation 9.0.x.x 9.0.2.0100
CVE-2026-59309 VMware vCenter 8.0 8.0 U3k
CVE-2026-59309 VMware vCenter 8.0 8.0 U2f
CVE-2026-59309 VMware Cloud Foundation 5.x 8.0 U3k 비동기 패치 적용
CVE-2026-59309 VMware Telco Cloud Platform 5.1.x KB449886
CVE-2026-59309 VMware Telco Cloud Platform 5.0.x KB449886
CVE-2026-59309 VMware Telco Cloud Platform 4.x KB449886
CVE-2026-59309 VMware Telco Cloud Platform 3.0 KB449886
CVE-2026-59309 VMware Telco Cloud Infrastructure 3.0 KB449886
CVE-2026-59310 VMware Cloud Foundation 9.1.x.x 9.1.0.0300
CVE-2026-59310 VMware vSphere Foundation 9.1.x.x 9.1.0.0300
CVE-2026-59310 VMware Cloud Foundation 9.0.x.x 9.0.2.0100
CVE-2026-59310 VMware vSphere Foundation 9.0.x.x 9.0.2.0100
CVE-2026-59310 VMware vCenter 8.0 8.0 U3k
CVE-2026-59310 VMware vCenter 8.0 8.0 U2f
CVE-2026-59310 VMware Cloud Foundation 5.x 8.0 U3k 비동기 패치 적용
CVE-2026-59310 VMware Telco Cloud Platform 5.1.x KB449886
CVE-2026-59310 VMware Telco Cloud Platform 5.0.x KB449886
CVE-2026-59310 VMware Telco Cloud Platform 4.x KB449886
CVE-2026-59310 VMware Telco Cloud Platform 3.0 KB449886
CVE-2026-59310 VMware Telco Cloud Infrastructure 3.0 KB449886

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-41703
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-47876
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-59309
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-59310

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
Cisco 제품 보안 업데이트 권고
수집일: 2026-08-07

□ 개요
o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Input Validation 취약점(CVE-2026-20303) [1][7]
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Access Control 취약점(CVE-2026-20304) [1][8]
o Cisco Catalyst SD-WAN Software에서 발생하는 Link Following 취약점(CVE-2026-20310) [1][9]
o Cisco Catalyst SD-WAN Software에서 발생하는 Cleartext Storage of Sensitive Information 취약점(CVE-2026-20312) [1][10]
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Validation of Specified Quantity in Input 취약점(CVE-2026-20313) [1][11]
o Cisco IOS XE Software에서 발생하는 Improper Access Control 취약점(CVE-2026-20267) [2][12]
o Cisco IOS XE Software에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-20268) [2][13]
o Cisco IOS XE Software에서 발생하는 Improper Control of a Resource Through its Lifetime 취약점(CVE-2026-20269) [2][14]
o Cisco IOS XE Software에서 발생하는 Incorrect Calculation 취약점(CVE-2026-20270) [2][15]
o Cisco IOS XE Software에서 발생하는 Insufficient Control Flow Management 취약점(CVE-2026-20271) [2][16]
o Cisco IOS XE Software에서 발생하는 Injection 취약점(CVE-2026-20272) [2][17]
o Cisco IOS XE Software에서 발생하는 Improper Input Validation 취약점(CVE-2026-20273) [2][18]
o Cisco Integrated Management Controller에서 발생하는 Improper Neutralization of Parameter/Argument Delimiters 취약점(CVE-2026-20200) [3][19]
o Cisco IOS Software, Cisco IOS XE Software에서 발생하는 Unchecked Input for Loop Condition 취약점(CVE-2026-20301) [4][20]
o Cisco IOS XE Software에서 발생하는 7PK - Errors 취약점(CVE-2026-20263) [5][21]
o Cisco IOS XE Software에서 발생하는 Missing Release of Resource after Effective Lifetime 취약점(CVE-2026-20124) [6][22]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-20303 Catalyst SD-WAN Software 26.1.2 미만 26.1.2 이상
CVE-2026-20303 Catalyst SD-WAN Software 20.18.4 미만 20.18.4 이상
CVE-2026-20303 Catalyst SD-WAN Software 20.15.6 미만 20.15.6 이상
CVE-2026-20303 Catalyst SD-WAN Software 20.12.8.1 미만 20.12.8.1 이상
CVE-2026-20303 Catalyst SD-WAN Software 20.9.10 미만 20.9.10 이상
CVE-2026-20303 Catalyst SD-WAN Software 20.9 미만 해결 버전으로 마이그레이션
CVE-2026-20304 Catalyst SD-WAN Software 26.1.2 미만 26.1.2 이상
CVE-2026-20304 Catalyst SD-WAN Software 20.18.4 미만 20.18.4 이상
CVE-2026-20304 Catalyst SD-WAN Software 20.15.6 미만 20.15.6 이상
CVE-2026-20304 Catalyst SD-WAN Software 20.12.8.1 미만 20.12.8.1 이상
CVE-2026-20304 Catalyst SD-WAN Software 20.9.10 미만 20.9.10 이상
CVE-2026-20304 Catalyst SD-WAN Software 20.9 미만 해결 버전으로 마이그레이션
CVE-2026-20310 Catalyst SD-WAN Software 26.1.2 미만 26.1.2 이상
CVE-2026-20310 Catalyst SD-WAN Software 20.18.4 미만 20.18.4 이상
CVE-2026-20310 Catalyst SD-WAN Software 20.15.6 미만 20.15.6 이상
CVE-2026-20310 Catalyst SD-WAN Software 20.12.8.1 미만 20.12.8.1 이상
CVE-2026-20310 Catalyst SD-WAN Software 20.9.10 미만 20.9.10 이상
CVE-2026-20310 Catalyst SD-WAN Software 20.9 미만 해결 버전으로 마이그레이션
CVE-2026-20312 Catalyst SD-WAN Software 26.1.2 미만 26.1.2 이상
CVE-2026-20312 Catalyst SD-WAN Software 20.18.4 미만 20.18.4 이상
CVE-2026-20312 Catalyst SD-WAN Software 20.15.6 미만 20.15.6 이상
CVE-2026-20312 Catalyst SD-WAN Software 20.12.8.1 미만 20.12.8.1 이상
CVE-2026-20312 Catalyst SD-WAN Software 20.9.10 미만 20.9.10 이상
CVE-2026-20312 Catalyst SD-WAN Software 20.9 미만 해결 버전으로 마이그레이션
CVE-2026-20313 Catalyst SD-WAN Software 26.1.2 미만 26.1.2 이상
CVE-2026-20313 Catalyst SD-WAN Software 20.18.4 미만 20.18.4 이상
CVE-2026-20313 Catalyst SD-WAN Software 20.15.6 미만 20.15.6 이상
CVE-2026-20313 Catalyst SD-WAN Software 20.12.8.1 미만 20.12.8.1 이상
CVE-2026-20313 Catalyst SD-WAN Software 20.9.10 미만 20.9.10 이상
CVE-2026-20313 Catalyst SD-WAN Software 20.9 미만 해결 버전으로 마이그레이션
CVE-2026-20267 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20267 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20267 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20267 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20267 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20268 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20268 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20268 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20268 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20268 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20269 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20269 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20269 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20269 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20269 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20270 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20270 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20270 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20270 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20270 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20271 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20271 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20271 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20271 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20271 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20272 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20272 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20272 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20272 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20272 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20273 IOS XE Software 26.1.2 미만 26.1.2 이상
CVE-2026-20273 IOS XE Software 17.18.4 미만 17.18.4 이상
CVE-2026-20273 IOS XE Software 17.15.6 미만 17.15.6 이상
CVE-2026-20273 IOS XE Software 17.12.8 미만 17.12.8 이상
CVE-2026-20273 IOS XE Software 17.9.10 미만 17.9.10 이상
CVE-2026-20200 Integrated Management Controller 6.0(2.260044) 미만 6.0(2.260044) 이상
CVE-2026-20200 Integrated Management Controller 4.3(6.260033) 미만 4.3(6.260033) 이상
CVE-2026-20200 Integrated Management Controller 4.3 미만 해결 버전으로 마이그레이션
CVE-2026-20301 IOS Software ‘Cisco Software Checker’를 사용하여 확인 ‘Cisco Software Checker’를 사용하여 확인
CVE-2026-20301 IOS XE Software ‘Cisco Software Checker’를 사용하여 확인 ‘Cisco Software Checker’를 사용하여 확인
CVE-2026-20263 IOS XE Software ‘Cisco Software Checker’를 사용하여 확인 ‘Cisco Software Checker’를 사용하여 확인
CVE-2026-20124 IOS XE Software ‘Cisco Software Checker’를 사용하여 확인 ‘Cisco Software Checker’를 사용하여 확인

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2][3][4][5][6]

□ 참고사이트
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
[4] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t
[5] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd
[6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-snmp-dos-ZAqNm4MD
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-20303
[8] https://nvd.nist.gov/vuln/detail/CVE-2026-20304
[9] https://nvd.nist.gov/vuln/detail/CVE-2026-20310
[10] https://nvd.nist.gov/vuln/detail/CVE-2026-20312
[11] https://nvd.nist.gov/vuln/detail/CVE-2026-20313
[12] https://nvd.nist.gov/vuln/detail/CVE-2026-20267
[13] https://nvd.nist.gov/vuln/detail/CVE-2026-20268
[14] https://nvd.nist.gov/vuln/detail/CVE-2026-20269
[15] https://nvd.nist.gov/vuln/detail/CVE-2026-20270
[16] https://nvd.nist.gov/vuln/detail/CVE-2026-20271
[17] https://nvd.nist.gov/vuln/detail/CVE-2026-20272
[18] https://nvd.nist.gov/vuln/detail/CVE-2026-20273
[19] https://nvd.nist.gov/vuln/detail/CVE-2026-20200
[20] https://nvd.nist.gov/vuln/detail/CVE-2026-20301
[21] https://nvd.nist.gov/vuln/detail/CVE-2026-20263
[22] https://nvd.nist.gov/vuln/detail/CVE-2026-20124

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
picklescan 제품 보안 업데이트 권고
수집일: 2026-08-07

□ 개요
o picklescan 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o picklescan에서 발생하는 Incomplete List of Disallowed Inputs 취약점(CVE-2026-53873) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-53873 picklescan 1.0.4 미만 1.0.4 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://github.com/mmaitre314/picklescan/security/advisories/GHSA-7wx9-6375-f5wh
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-53873

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-08-05)
수집일: 2026-08-07

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품

CVE제조사취약점내용조치사항
CVE-2026-63077JetBrainsJetBrains TeamCity Deserialization of Untrusted Data VulnerabilityJetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :