DefenStory
WEEKLY VULNERABILITY BRIEF

이번 주에 발견된
취약점

취약점 소식을 나열하는 데서 그치지 않고, 우리 조직의 영향 여부를 확인하고 대응 역량을 점검할 수 있도록 요약합니다.

공개 기간 2026.09.28–10.03신규 공개 정보 기준2건 선별
마지막 확인 2026.10.03 · 공개 권고 기반 요약
CVE-2026-76504

Cisco Catalyst SD-WAN Manager API 인증 우회

Cisco · 최초 공개 2026년 9월 30일 · CVSS 3.1 9.8 (Critical)
실제 악용 확인 · CISA KEV 등재

무엇이 문제인가요?

API 요청 처리 과정의 인증 우회 취약점으로, 인증되지 않은 원격 공격자가 관리자 권한을 획득할 수 있습니다. 관리 시스템의 네트워크 노출 범위와 접근 통제를 우선 살펴야 합니다.

우선 확인할 항목

  • Catalyst SD-WAN Manager 설치 여부와 버전
  • 관리 API 및 관리 인터페이스의 외부 접근 가능성
  • 제조사 권고에 명시된 수정 버전 적용 여부
  • 관리자 계정 및 시스템 로그의 의심 활동
자산 담당자

제품·버전·인터넷 노출 여부를 확인하고 자산 목록에 반영합니다.

보안 운영 담당자

권고문에 따라 수정 버전 적용 계획을 세우고 관련 로그를 점검합니다.

관리자·의사결정자

조치 책임자와 완료 시점을 정하고 운영 영향과 우회 통제를 승인합니다.

조치 여부는 Cisco의 최신 보안 권고에서 영향을 받는 버전과 수정 버전을 확인해 결정하세요. CVSS는 조직 내 실제 위험도와 같지 않으므로 자산 중요도와 노출 상태를 함께 고려해야 합니다.
CVE-2026-104286

Fortinet FortiMail 경로 탐색 및 임의 파일 쓰기

Fortinet · 공개 2026년 10월 1일 · CVSS 9.8 (Critical)
실제 악용 보고

무엇이 문제인가요?

특정 버전에서 경로 탐색과 NULL 바이트 처리 문제를 악용해 인증 없이 파일을 쓸 수 있는 취약점입니다. 제품 환경과 기능 설정에 따라 영향이 달라질 수 있어 정확한 버전 확인이 필요합니다.

우선 확인할 항목

  • FortiMail 버전과 IBE 기능 사용 여부
  • 관리 GUI의 인터넷 직접 노출 여부
  • 제조사 권고의 임시 완화책과 수정 릴리스 상태
  • 메일 보안 장비 및 관리 인터페이스 로그
자산 담당자

영향 버전을 대조하고 외부 노출 장비·서비스 목록을 확인합니다.

보안 운영 담당자

제조사 최신 공지에 따라 우회 조치를 검토하고 이상 징후를 모니터링합니다.

대응 책임자

조치가 즉시 어려우면 노출 축소, 임시 통제, 후속 패치 일정을 관리합니다.

공개 직후에는 수정 버전과 완화책이 변경될 수 있습니다. 아래 내용은 2026년 10월 3일 확인 시점의 요약이므로 실제 조치는 Fortinet의 해당 취약점 권고에서 최신 상태를 확인하세요.