CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.
글로벌 이벤트 네트워크
안보 · 북아메리카
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
CISA는 활발한 악용 증거에 따라 ownCloud, Linux 커널 및 JFrog Artifactory의 CVE를 포함한 세 가지 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
CISA는 Rently Smart Home 버전 20.1.0 및 이전 버전의 높은 심각도 취약점(CVE-2026-75960)에 대한 권고를 발표했습니다. 이 결함으로 인해 공격자가 마스터 핀을 포함한 핀을 검색하고 사용자 권한을 재정의할 수 있습니다. Rently가 문제를 패치했습니다. 사용자 조치는 필요하지 않습니다.
CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.
2026년 8월 24~25일, 아이티 켄스코프에서 무장 갱단이 최소 47명을 살해했으며, 유엔 보고서는 강화된 보안 작전에도 불구하고 갱단 폭력이 포르토프랭스 너머로 확산되고 있다고 밝혔다.
CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.
CISA는 All-Line Equipment Company Fuel-Boss의 여러 제품 버전에 영향을 미치는 중요 취약점에 대한 권고를 발표했습니다. 악용 시 원격 코드 실행이 가능할 수 있습니다. 일부 버전에는 수정 사항이 제공되지만 모든 버전에는 제공되지 않습니다.
CISA는 Rockwell Automation OTTO Fleet Manager의 중간 심각도 취약점(CVE-2026-75112)에 대한 권고를 발표했습니다. 이는 bcrypt 작업 요소 부족으로 인해 비밀번호 해시에 대한 오프라인 무차별 대입 공격을 가능하게 할 수 있습니다. 버전 2.36.3에서 수정되었습니다.