CVE-2026-55040 대응: Microsoft SharePoint JWT 인증 우회 취약점의 영향과 점검 순서
Microsoft SharePoint Server의 JWT 토큰 검증 파이프라인 취약점(CVE-2026-55040)으로, 네트워크를 통한 원격 비인증 공격자가 인증을 우회해 사이트 사용자 또는 관리자로 조작할 수 있다. CISA KEV 등재와 …
보안 전문가를 위한 심층 분석 리포트
Microsoft SharePoint Server의 JWT 토큰 검증 파이프라인 취약점(CVE-2026-55040)으로, 네트워크를 통한 원격 비인증 공격자가 인증을 우회해 사이트 사용자 또는 관리자로 조작할 수 있다. CISA KEV 등재와 …
Check Point Quantum Security Gateway·Management의 VPN 인증서 처리 경로에서 인증 없이 원격 임의 코드 실행이 가능할 수 있는 취약점 2건(CVE-2026-85102, CVE-2026-85103)이 공개되었다. CVSS 9.8이 부여된 …
Pistachio의 247만 건 모의 피싱 리서치(1,200개 이상 조직, 123,000명 이상 직원, 2025.6~2026.5)가 클릭률 단일 지표의 구조적 한계를 보여준다. 첫 시뮬레이션 단계에도 1.57%의 자격 증명 유출이 …
Gitea 1.17 이상 1.27.1 미만의 diffpatch API를 악용해 저장소에 Git hook을 심고 서비스 계정으로 임의 셸 명령을 실행할 수 있는 RCE 취약점 CVE-2026-60004가 CISA KEV에 …
SonicWall SMA1000의 사전 인증 SSRF(CVE-2026-83548)와 관리자 권한 OS 명령 주입(CVE-2026-83549)가 모두 CISA KEV에 등재되어 실제 악용이 확인되었습니다. CVE-2026-83548은 Work Place 인터페이스에서 원격 비인증 공격자의 민감 …
JFrog Artifactory에서 토큰 scope 미검증(CVE-2026-42016)과 익명 토큰 노출(CVE-2026-42018) 취약점이 공개됐다. 7.133.11 이전 셀프 호스티드 버전을 점검하고, 벤더 릴리스 노트에서 고정 버전을 확인해 패치 계획을 세우는 …
ConnectWise ScreenConnect 클라이언트 취약점 CVE-2026-84869는 활성 원격 세션이 존재하는 특정 상황에서 Host 확인 없이 파일이 전송·실행될 수 있으며, Host 클라이언트 시스템에서 elevated execution actions를 포함할 …
Fortinet의 FortiOS·FortiSwitchManager·FortiSASE에 존재하는 힙 기반 버퍼 오버플로 취약점(CVE-2025-25249)이 CISA KEV 카탈로그에 등재되며 실제 악용이 확인됐다. 제공된 근거에 따라, 공식 공급업체의 완화 지침과 권장 수정 버전을 …
Cisco FMC 웹 인터페이스에 인증 우회 취약점(CVE-2026-20079)이 존재해, 인증 없는 원격 공격자가 스크립트를 실행해 root 권한을 확보할 수 있습니다. SCC Firewall Management까지 인증 우회 영향이 …
Chromium V8의 범위 밖 쓰기 취약점(CVE-2026-87491)이 CISA KEV 카탈로그에 등재되며 알려진 악용이 확인됐습니다. 조작된 HTML 페이지를 통해 원격 공격자가 샌드박스 내 임의 코드를 실행할 수 …
Adobe가 Photoshop(Windows/macOS)의 critical 등급 취약점을 해결하는 보안 업데이트 APSB26-130을 발표했습니다. CVE-2026-76199는 Uncontrolled Search Path Element 취약점으로 현재 사용자 컨텍스트에서 임의 코드 실행으로 이어질 수 있으며, …
Adobe Experience Manager의 CVE-2026-19232는 CWE-863 기반 권한 검증 결함으로, 낮은 권한 계정의 네트워크 공격자가 사용자 조작 없이 현재 사용자 컨텍스트에서 임의 코드를 실행할 수 있다(CVSS …
Adobe가 APSB26-119를 통해 ColdFusion 2025·2023의 SQL Injection(CVE-2026-48273, 9.1점)과 Reflected XSS(CVE-2026-76190, 8.5점) 등 Critical 취약점을 해결하는 보안 업데이트를 발표했다. 동일 공시 내 비인증 네트워크 기반 코드 …
Adobe가 Windows·macOS용 Acrobat·Reader에 APSB26-141 보안 업데이트를 배포했다. 임의 코드 실행, 권한 상승, 임의 파일 시스템 읽기/쓰기, 메모리 노출, 애플리케이션 Denial-of-Service 등 취약점을 수정하며, Adobe는 유통 …
LiteLLM MCP Gateway의 OAuth2 패스스루 폴백으로 인증되지 않은 공격자가 임의 Bearer 토큰만으로 인증된 MCP 세션을 수립할 수 있는 취약점 CVE-2026-59822가 CISA KEV에 등재되며 실제 악용이 …
Rockwell Automation ArmorStart LT에서 저장형 XSS(CVE-2026-19471)와 내장 웹서버를 대상으로 한 조작된 HTTP PUT 요청 기반 서비스 거부(CVE-2026-19472) 취약점이 공개되었습니다. 해당 취약점을 특정하여 악용한 알려진 공개 …
Windows ALPC 힙 기반 버퍼 오버플로 취약점 CVE-2026-85880이 CISA KEV에 등재되어 실제 악용이 확인된 상태입니다. 로컬 접근이 전제 조건이며, KEV 기반 취약점 관리 우선순위 반영이 …
Windows Update Stack의 링크 추적(link following) 취약점 CVE-2026-81963이 CISA KEV에 등재되어 로컬 저권한 공격자의 SYSTEM 권한 상승이 실제 악용된 것으로 확인되었습니다. CVSS 벡터의 RL:O 마디에 …
Starlette 0.8.3 이상 1.0.1 미만에서 Host 헤더 검증 누락으로 request.url.path 조작이 가능해 인증·라우팅 우회가 발생한다. 2026-09-02 CISA KEV 등재로 실제 악용이 확인되었으며, FastAPI를 포함한 Starlette …
Sangoma Switchvox SMB Edition 8.3의 /pa 엔드포인트에서 인증 없이 SQL 인젝션이 발생하고 RCE에 도달할 수 있는 취약점 CVE-2026-9586이 2026-09-02 CISA KEV 카탈로그에 등재되어 능동적 악용이 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9