작성자
가디언 연구팀

macOS 화면 공유 인증 우회 취약점 — 현재 악용 중 (CVE-2026-65400)
CVE-2026-65400 은 macOS 화면 공유 데몬(screensharingd)에 존재하는 사전 인증 취약점으로, 네트워크 공격자가 유효한 인증 정보 없이 인증을 통과하여 루트 권한 수준의 원격 코드 실행 권한을 획득할 수 있게 합니다. 애플은 2026년 8월 6일에서, 그리고 macOS Tahoe 26,6,1, Sequoia 15,7,9, Sonoma 14,8,9에서 해당 취약점을 수정했으나, 실제 악용 사례가 보고된 후 CISA는 8월 14일 에서 해당 취약점의 위험 등급을 7,1 에서 9,8 (매우 심각)로 상향 조정하고, 8월 18일의 ‘알려진 악용 취약점(KEV)’ 목록에 추가했으며, 연방 기관들에 2026년 8월 21일 까지 해당 취약점을 해결할 것을 지시했습니다.

ShieldBreak: 패치가 없는 Windows Defender 제로데이 취약점 — 그리고 이에 대한 대처 방법.
'ShieldBreak'라는 공개 개념 증명(PoC)은 RoguePlanet(CVE-2026-50656, CVSS 7,8)으로 알려진 Windows Defender 권한 상승 취약점에 대한 마이크로소프트의 패치를 완전히 우회하여, 이미 로컬 코드 실행 권한을 보유한 공격자가 Windows 11 25H2 및 Windows Server 2025 에서 SYSTEM 수준의 셸에 접근할 수 있게 하며, 보고된 성공률은 100%에 달한다. 현재 마이크로소프트에서 이 우회 방법을 차단하는 수정 프로그램은 없습니다. Guardian 대시보드에서 임시 완화 조치를 적용하고, 해당 취약점이 공개될 때까지 관련 악용 지표를 찾아내십시오.

도메인 컨트롤러의 심각한 Netlogon 원격 코드 실행(RCE) 취약점 (CVE-2026-41089)
Windows Netlogon(CVE-2026-41089, CVSS 9,8)에 존재하는 심각한 인증 없는 원격 코드 실행 취약점으로 인해, 원격 공격자가 도메인 컨트롤러에서 SYSTEM 권한으로 코드를 실행할 수 있습니다. 동일한 유지보수 기간 내에 모든 도메인 컨트롤러에 ‘ 2026년 5월 ’ 보안 업데이트를 적용하십시오.

Notepad++의 공급망 공격
Notepad++의 업데이트 과정이 공급망 공격을 통해 침해되었으므로, 사용자들은 보안을 확보하기 위해 버전 8,8,9 이상으로 업그레이드할 것을 강력히 권장합니다.
