SOC/보안 운영에 관여하는 분들을 위해, 사이버보안 및 인프라 보안국(CISA)이 발행한 "알려진 악용 취약점 카탈로그"를 바탕으로 최신 취약점에 대한 공개 정보를 제공하기 위해 설명 + 대응책을 제공했습니다. 이를 활용해 운영 부담을 줄이면서 위험을 시각화하고 우선순위를 정하시기 바랍니다.
알려진 악용 취약점 목록이란 무엇인가요?
알려진 악용 취약점(KEV) 카탈로그는 미국에서 CISA가 발표한 "실제로 악용된 것으로 확인된 취약점 목록"입니다. 따라서 실제로 사이버 공격에 사용되는 취약점에 신속히 대응하는 기준으로 사용할 수 있습니다.
각 취약점과 이를 해결하는 방법 개요
CVE-2025-54253
제품/영향 범위 Adobe Experience Manager(AEM) 양식
대상 버전: 6.5.23 및 그 이전
개요/주요 요점
이 취약점은 Adobe Experience Manager의 "Invalid Authorization (CWE-863)"으로 인한 심각한 취약점입니다.
잘못된 접근 제어 설정은 인증을 우회하고 임의의 코드를 실행할 수 있습니다. 공격자는 시스템을 장악하여 사용자 상호작용 없이 임의의 코드를 실행할 수 있습니다.
CVSS 3.1 점수는 10.0(치명적)으로 가장 높으며, 광범위한 영향을 나타냅니다.
처리해야 할 점들
Adobe에서 출시한 최신 패치(6.5.0-0108 이상)에 가능한 한 빨리 적용해 주시기 바랍니다. 업데이트 전에 무엇을 해야 하는지, 어떻게 업데이트해야 하는지에 대한 정보는 공식 문서를 참고해 주시기 바랍니다.
CVE-2025-59230
마이크로소프트 윈도우용 제품/영향 범위
원격 접속 연결 관리자(RasMan) 서비스를 포함한 모든 Windows 서버/클라이언트가 영향을 받을 수 있습니다.
개요/주요 요점
이 취약점은 공격자가 "부적절한 접근 제어(CWE-284)"로 인해 로컬 환경에서 권한을 상승시킬 수 있게 합니다.
인증된 사용자는 시스템 권한을 장악할 수 있으며, 이를 악용해 내부 침해를 확산시킬 수 있습니다.
CVSS 3.1 점수는 7 \ 8(높음)입니다.
처리해야 할 점들
이 공식 지침을 활용하여 가능한 한 빨리 최신 보안 패치를 적용하세요.
CVE-2025-24990
영향력 범위 Agere 모뎀
드라이버 (ltmdm64.sys) 윈도우 OS에 기본 탑재됨
Windows Server와 클라이언트 모두에 영향을 줍니다.
개요/주요 요점
권한을 강화할 수 있는 "신뢰할 수 없는 포인터 참조(CWE-822)" 취약점입니다.
마이크로소프트는 서드파티 Agere 모뎀 드라이버로 인한 문제를 식별하고 2025년 10월 누적 업데이트에서 제거했습니다. 이로 인해 향후 팩스 모뎀 하드웨어가 제공되지 않으므로 종속 시스템에 대한 운영 영향도 인지해야 합니다.
CVSS 3.1 점수는 7 \ 8(높음)입니다.
처리해야 할 점들
이 공식 지침을 활용하여 가능한 한 빨리 최신 보안 패치를 적용하세요.
CVE-2025-61884
제품/영향 범위 오라클 E-비즈니스 스위트
대상 컴포넌트: Oracle Configurator (런타임 UI)
대상 버전: 12.2.3부터 12.2.14
개요/주요 요점
Oracle Configurator の Runtime UI
인증 없는 접근 제어 실패로 인한 구성 요소의 정보 공개 취약점.
공격자는 HTTP를 통해 시스템에 인증되지 않은 접근을 취해 구성기에서 민감한 데이터(구성 정보)를 얻을 수 있습니다. CVSS 3.1 점수는 7.5(높음)입니다.
처리해야 할 점들
오라클에서 제공하는 2025년 10월 중요 패치 업데이트(CPU) 패치를 적용하세요.
Colorkrew가 도울 수 있는 것: Colorkrew가 도울 수 있습니다. ColorkrewSecurity는 위와 같은 취약점에 대한 공격 탐지와 CSIRT 대응을 지원하는 SOC 서비스를 제공합니다.
"운영 부담을 줄이고 싶다"거나 "사이버 공격을 신속히 탐지하고 싶다"와 같은 요청이 있으시면 언제든지 연락해 주세요. 함께 귀사의 보안 운영을 강화해 나가겠습니다.