
Siemens S7 PLC 능동 위협, 인터넷 차단·자산목록·이상징후 탐지가 핵심
CISA·NSA·FBI 등은 Siemens S7 계열 PLC를 겨냥한 능동 위협을 경고하고 자산목록, 패치, 인터넷 차단, 접근통제와 모니터링을 권고했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA·NSA·FBI 등은 Siemens S7 계열 PLC를 겨냥한 능동 위협을 경고하고 자산목록, 패치, 인터넷 차단, 접근통제와 모니터링을 권고했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 Apple macOS 부적절한 인증 취약점 CVE-2026-65400의 실제 악용을 확인했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 Ray 프로젝트 코드주입 취약점 CVE-2025-62593을 KEV에 추가했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 SharePoint 취약한 인증 문제 CVE-2026-55040의 실제 악용을 확인했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 VMware vCenter 경로순회 취약점 CVE-2026-59310을 KEV에 추가했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 MLflow 서버사이드 요청위조 취약점 CVE-2026-64849를 KEV에 추가했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 Microsoft IKE 서비스 확장 이중해제 취약점 CVE-2026-33824를 실제 악용 목록에 넣었다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 실제 악용된 TrueConf 인증 누락 취약점 CVE-2026-72529를 KEV에 추가했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 TrueConf 코드주입 취약점 CVE-2026-72530의 실제 악용 증거를 확인했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.

CISA는 실제 악용 증거를 근거로 CVE-2026-73570을 KEV 목록에 추가했다. 공식 발표일과 대상, 독자가 확인할 대응 절차 및 불확실성을 분리해 정리했다.
이슈페이퍼 회원이 되면 매일 쏟아지는 새로운 경제 소식을 오전 8시에 빠르게 확인할 수 있습니다.
카카오로 3초 가입