1. CVE-2026-20349 — Cisco Secure Firewall Adaptive Security Appliance(ASA) 및 Secure Firewall Threat Defense(FTD) 힙 검사 취약점

공급업체/제품: Cisco / Secure Firewall Adaptive Security Appliance(ASA) 및 Secure Firewall Threat Defense(FTD)
추가일: 2026-08-11 · CISA 조치 기한: 2026-08-14 · 알려된 랜섬웨어 사용 여부: 미확인
CWE: CWE-244

Cisco Secure Firewall Adaptive Security Appliance(ASA) 및 Secure Firewall Threat Defense(FTD)에 인증되지 않은 원격 공격자가 디바이스를 예기치 않게 재시작하게 하여 서비스 거부(DoS) 상태를 유발할 수 있는 힙 검사 취약점이 포함되어 있습니다.

CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위 지정(Notes의 URL 참조) 지침 및 CISA의 "포렌식 트리아지 요구 사항"(Notes의 URL 참조)을 준수하십시오. 클라우드 서비스에 해당하는 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패칭 지침 준수를 보장할 책임이 있습니다.

CISA 참고 자료: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-20349

CISA 카탈로그에서 CVE-2026-20349 보기 →

2. CVE-2026-68820 — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free 취약점

공급업체/제품: Microsoft / Windows Ancillary Function Driver for WinSock
추가일: 2026-08-11 · CISA 조치 기한: 2026-08-25 · 알려진 랜섬웨어 사용 여부: 미확인
CWE: CWE-416

Microsoft Windows Ancillary Function Driver for WinSock에 권한이 있는 공격자가 로컬에서 권한을 상승시킬 수 있는 use-after-free 취약점이 포함되어 있습니다.

CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위 지정(Notes의 URL 참조) 지침 및 CISA의 "포렌식 트리아지 요구 사항"(Notes의 URL 참조)을 준수하십시오. 클라우드 서비스에 해당하는 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패칭 지침 준수를 보장할 책임이 있습니다.

CISA 참고 자료: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2026-68820 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-68820

CISA 카탈로그에서 CVE-2026-68820 보기 →

3. CVE-2026-72898 — Metabase SQL Injection 취약점

공급업체/제품: Metabase / Metabase
추가일: 2026-08-11 · CISA 조치 기한: 2026-08-14 · 알려진 랜섬웨어 사용 여부: 미확인
CWE: CWE-89

Metabase에는 인증되지 않은 원격 공격자가 Metabase 애플리케이션 데이터베이스에 임의의 SQL을 삽입하여 인스턴스에 대한 관리자 권한을 얻을 수 있는 SQL Injection 취약점이 포함되어 있습니다. 이를 통해 공격자는 애플리케이션 구성을 변경하고, 연결된 데이터베이스의 저장된 자격 증명을 탈취하며, 해당 연결을 통해 접근 가능한 모든 데이터를 읽고, 데이터를 내보낼 수 있습니다.

CISA 필수 조치: 공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위 지정(Notes의 URL 참조) 지침 및 CISA의 "포렌식 트리아지 요구 사항"(Notes의 URL 참조)을 준수하십시오. 클라우드 서비스에 해당하는 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 여부를 평가하고 BOD 26-04 패칭 지침 준수를 보장할 책임이 있습니다.

CISA 참고 자료: https://www.metabase.com/blog/security-update ; https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-72898

CISA 카탈로그에서 CVE-2026-72898 보기 →