1. CVE-2026-8037 — Progress LoadMaster 명령 주입 취약점
공급업체/제품: Progress / LoadMaster
추가일: 2026-08-07 · CISA 기한: 2026-08-10 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-77
Progress LoadMaster에는 여러 명령 엔드포인트에서 입력값 검증이 미흡한 점을 악용하여 인증되지 않은 공격자가 LoadMaster 어플라이언스에서 임의의 명령을 실행할 수 있게 허용하는 명령 주입 취약점이 존재합니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-8037
CISA 카탈로그에서 CVE-2026-8037 보기 →
2. CVE-2026-63077 — JetBrains TeamCity 신뢰할 수 없는 데이터의 역직렬화 취약점
공급업체/제품: JetBrains / TeamCity
추가일: 2026-08-05 · CISA 기한: 2026-08-08 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-502
JetBrains TeamCity에는 에이전트 폴링 프로토콜을 통해 인증되지 않은 상태에서 원격 코드 실행을 허용할 수 있는 신뢰할 수 없는 데이터의 역직렬화 취약점이 존재합니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/; https://www.jetbrains.com/privacy-security/issues-fixed/ ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-63077
CISA 카탈로그에서 CVE-2026-63077 보기 →
3. CVE-2026-18556 — N-able N-central 대체 경로 또는 채널을 이용한 인증 우회 취약점
공급업체/제품: N-able / N-central
추가일: 2026-08-04 · CISA 기한: 2026-08-07 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-288
N-able N-central에는 대체 경로 또는 채널을 이용한 인증 우회 취약점이 존재하여 인증 우회가 가능합니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://uptime.n-able.com/ ; https://status.n-able.com/2026/08/02/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577/ ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-18556
CISA 카탈로그에서 CVE-2026-18556 보기 →
4. CVE-2026-34486 — Apache Tomcat 민감 데이터의 암호화 누락 취약점
공급업체/제품: Apache / Tomcat
추가일: 2026-08-04 · CISA 기한: 2026-08-07 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-311
Apache Tomcat에는 EncryptInterceptor의 우회를 허용하는 민감 데이터의 암호화 누락 취약점이 존재합니다. 이 취약점은 CVE‑2025‑24813과 체인화하여 사용할 수 있습니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-34486
CISA 카탈로그에서 CVE-2026-34486 보기 →
5. CVE-2026-9198 — IBM Langflow 코드 주입 취약점
공급업체/제품: IBM / Langflow
추가일: 2026-08-04 · CISA 기한: 2026-08-07 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-94
Langflow에는 기본 Langflow 배포에서 인증되지 않은 공격자가 전체 원격 코드 실행을 달성할 수 있게 허용하는 코드 주입 취약점이 존재합니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://www.ibm.com/support/pages/node/7278927 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-9198
CISA 카탈로그에서 CVE-2026-9198 보기 →
6. CVE-2026-18577 — N-able N-central 대체 경로 또는 채널을 이용한 인증 우회 취약점
공급업체/제품: N-able / N-central
추가일: 2026-08-03 · CISA 기한: 2026-08-06 · 알려진 랜섬웨어 사용 여부: 알 수 없음
CWE: CWE-288
N-able N-central에는 대체 경로 또는 채널을 이용한 인증 우회 취약점이 존재하여 N-central에서 인증 우회 및 계정 탈취가 가능합니다. 이 취약점은 CVE-2026-18556에 대한 불완전한 패치의 결과입니다.
CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04(위험 기반 보안 업데이트 우선순위 지정) 지침(노트의 URL 참조) 및 CISA의 "포렌식 트리아지 요구사항"(노트의 URL 참조)을 준수해야 합니다. 클라우드 서비스에 적용되는 BOD 26-04 지침을 따르거나, 완화 조치가 제공되지 않는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패치 지침 준수를 보장할 책임이 있습니다.
CISA 참조: https://documentation.n-able.com/N-central/Release_Notes/GA/Content/N-central_2026.3_HF1_Release_Notes.htm ; https://status.n-able.com/2026/08/02/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577/ ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; 포렌식 트리아지 요구사항: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-18577