위협 데이터베이스 취약성 CVE-2026-50656 RoguePlanet 취약점

CVE-2026-50656 RoguePlanet 취약점

마이크로소프트는 RoguePlanet으로 알려진, 마이크로소프트 디펜더에 영향을 미치는 새로운 제로데이 취약점을 공식적으로 인정하고, 해당 문제를 해결하기 위한 보안 업데이트를 현재 개발 중이라고 밝혔습니다.

해당 취약점은 CVE-2026-50656으로 명명되었으며, CVSS 심각도 점수는 7.8입니다. 마이크로소프트에 따르면, 이 취약점은 마이크로소프트 디펜더에서 사용하는 마이크로소프트 맬웨어 방지 엔진 내의 권한 상승 취약점으로 분류됩니다.

마이크로소프트는 보안 연구원들이 '로그플래닛(RoguePlanet)'이라고 명명한 해당 공개된 문제를 인지하고 있다고 밝혔습니다.

로그플래닛 뒤에 숨겨진 위협 이해하기

이번 공개는 약 일주일 전 공개된 RoguePlanet 취약점에 이은 것입니다. 해당 취약점을 발견한 연구원은 이를 경쟁 조건 취약점으로 설명하며, 공격자가 SYSTEM 권한으로 실행되는 명령 셸에 접근할 수 있도록 해준다고 밝혔습니다.

이 취약점은 경쟁 조건에 의존하기 때문에 시스템마다 성공률이 다릅니다. 테스트 결과, 일부 기기는 거의 완벽한 성공률로 해킹될 수 있는 반면, 다른 기기는 해킹에 더 강한 저항력을 보이는 것으로 나타났습니다.

특히, 공개된 개념 증명(PoC)은 Microsoft Defender의 실시간 보호 기능이 활성화되어 있는지 비활성화되어 있는지와 관계없이 작동합니다.

Defender 보안 취약점 목록이 점점 늘어나고 있습니다.

RoguePlanet은 동일한 연구원들이 공개적으로 밝힌 네 번째 Microsoft Defender 취약점입니다. 이전 발견 사항은 다음과 같습니다.

블루해머(CVE-2026-33825)
UnDefend (CVE-2026-45498)
레드썬(CVE-2026-41091)

이전에 공개된 세 가지 취약점은 모두 마이크로소프트에서 이미 패치했습니다.

성공적인 활용의 잠재적 영향

RoguePlanet을 이용한 공격이 성공하면 공격자는 Windows 시스템에서 사용할 수 있는 가장 높은 권한 수준 중 하나인 SYSTEM 수준의 권한으로 작동하는 셸을 획득합니다. 이러한 접근 권한을 통해 악의적인 공격자는 다음과 같은 작업을 수행할 수 있습니다.

임의의 코드를 실행합니다.
해당 시스템 전체에서 승인되지 않은 작업을 수행합니다.

높아진 권한은 해킹 성공 시 발생할 수 있는 잠재적 파급 효과를 크게 증가시킵니다.

최신 버전으로 업데이트된 윈도우 시스템에서 테스트되었습니다.

보안 테스트 결과, 해당 취약점은 2026년 6월 패치 화요일 업데이트를 이미 받은 Windows 10 및 Windows 11 시스템 모두에서 작동하는 것으로 확인되었습니다. 이는 마이크로소프트가 별도의 수정 패치를 배포할 때까지 완전히 업데이트된 데스크톱 환경도 취약한 상태로 남아 있음을 의미합니다.

Windows 서버 취약점 공격에는 다른 공격 방법이 필요합니다.

현재 형태로서는 해당 취약점은 Windows Server 환경에서 작동하지 않습니다. 일반 사용자는 ISO 이미지를 마운트할 수 없기 때문인데, 이는 기존 공격 기법에 필수적인 요구 사항입니다.

하지만 이러한 제한 사항이 취약점에 대한 완전한 면역을 의미하는 것은 아닙니다. 연구원들은 윈도우 서버 설치 환경에서도 근본적인 취약점의 영향을 받는다고 강조했습니다. 성공적인 공격이 가능해지려면 해당 취약점을 플랫폼의 제약 조건에 맞게 재설계해야 할 뿐입니다.

관련 게시물

CVE-2026-11645 크롬 취약점

구글은 크롬 브라우저에서 활발히 악용되고 있는 또 다른 제로데이 취약점을 해결하기 위해 긴급 보안 업데이트를 발표했습니다. CVE-2026-11645로 추적되는 이 취약점은 2026년 초 이후 구글이 패치한 다섯 번째 크롬 제로데이 취약점입니다. 구글에 따르면, 이 취약점을 악용한 공격이 이미 실제 공격에 사용되고 있다는 증거가 확인되었습니다. 해당 문제는 익명으로 회사에 보고되었으며, 이후 안정적인 데스크톱 채널을 통해 수정 사항이 배포되었습니다. 현재 Windows(149.0.7827.102), macOS(149.0.7827.103) 및 Linux(149.0.7827.102)용 패치 버전이 전 세계적으로 배포되고 있습니다. 하지만 모든 Chrome 사용자가 업데이트를 받기까지는 며칠 또는 몇 주가...

CVE-2026-25049 n8n 취약점

n8n 워크플로 자동화 플랫폼에서 새롭게 발견된 보안 취약점으로 인해 특정 조건 하에서 임의의 시스템 명령을 실행할 수 있습니다. 이 취약점은 CVE-2026-25049로 추적되며, 심각도 등급은 CVSS 9.4로 매우 높은 수준입니다. 이 취약점을 성공적으로 악용할 경우, 공격자는 n8n을 호스팅하는 서버에서 시스템 수준 명령을 실행할 수 있습니다. 이전에 패치된 취약점을 우회하는 방법 CVE-2026-25049는 2025년 12월에 패치된 심각한 취약점인 CVE-2025-68613(CVSS 9.9)을 해결하기 위해 도입된 보호 조치를 우회하는 불충분한 검증 과정에서 비롯됩니다. 후속 분석 결과, 새로운 CVE는 완전히 별개의 문제가 아니라 기존 수정 사항을 사실상 우회하는 것으로 밝혀졌습니다....

SD-WAN CVE-2026-20127 취약점

Cisco Systems의 Cisco Catalyst SD-WAN Controller 및 Cisco Catalyst SD-WAN Manager에서 최고 심각도 취약점(CVE-2026-20127, CVSS 점수: 10.0)이 발견되었습니다. 이 취약점을 이용하면 인증되지 않은 원격 공격자가 특수하게 조작된 요청을 취약한 시스템으로 전송하여 인증 제어를 우회하고 관리자 권한을 획득할 수 있습니다. 이 문제는 피어링 인증 메커니즘의 오류로 인해 발생하며, 공격자가 내부의 높은 권한을 가진 비루트 사용자로 로그인할 수 있도록 허용합니다. 이러한 접근 권한을 통해 공격자는 NETCONF 서비스와 상호 작용하고 SD-WAN 패브릭 구성을 조작하여 기업 네트워크의 무결성과 가용성을 손상시킬 수 있습니다. 영향을...

CVE-2026-21509 마이크로소프트 오피스 취약점

러시아와 연계된 국가 지원 위협 행위자 APT28(UAC-0001로도 추적됨)이 최근 공개된 마이크로소프트 오피스 취약점을 악용한 사이버 공격을 감행한 것으로 알려졌습니다. 'Operation Neusploit'이라는 캠페인 이름으로 추적되는 이 활동은 취약점 공개 이후 실제 환경에서 악용된 가장 초기 사례 중 하나입니다. 보안 연구원들은 마이크로소프트가 해당 취약점을 공개한 지 불과 3일 만인 2026년 1월 29일에 해당 그룹이 우크라이나, 슬로바키아, 루마니아 사용자들을 대상으로 이 취약점을 악용하는 것을 관찰했습니다. CVE-2026-21509: 실제적인 영향을 미치는 보안 기능 우회 취약점 이번 취약점(CVE-2026-21509)은 CVSS 점수 7.8점을 받았으며...

CVE-2026-2441 크롬 취약점

구글은 크롬 브라우저에서 발견된 심각한 취약점을 해결하기 위해 긴급 보안 업데이트를 배포했습니다. CVE-2026-2441로 추적되는 이 취약점은 CVSS 점수 8.8을 받았으며, 브라우저의 CSS 구성 요소에서 발생하는 use-after-free 취약점으로 분류됩니다. 보안 연구원들은 2026년 2월 11일에 이 문제를 발견했습니다. 국가 취약점 데이터베이스(NVD)에 게시된 설명에 따르면, 이 취약점은 Chrome 버전 145.0.7632.75 이전 버전에 영향을 미칩니다. 원격 공격자는 특수하게 조작된 HTML 페이지를 전송하여 이 취약점을 악용할 수 있으며, 이를 통해 Chrome의 샌드박스 환경 내에서 임의 코드 실행이 가능해질 수 있습니다. 공격 주체, 악용 방법 또는 표적 피해자에 대한...

CVE-2025-8088 WinRAR 취약점

보안 연구원들은 여러 위협 행위자들이 RARLAB WinRAR의 심각한 취약점을 광범위하게 악용한 사례를 발견했습니다. 이 취약점은 이미 패치된 상태입니다. 국가 차원의 공격자들과 금전적 이익을 목적으로 하는 집단 모두 이 취약점을 이용하여 표적 환경에 대한 초기 접근 권한을 확보하고 다양한 악성 페이로드를 배포했습니다. 2025년 7월에 패치가 적용되었음에도 불구하고, 이 취약점은 다양한 공격 환경에서 계속해서 악용되고 있으며, 이는 패치가 적용되지 않은 소프트웨어와 관련된 지속적인 위험성을 보여줍니다. CVE-2025-8088: 기술 개요 및 영향 CVE-2025-8088로 추적되고 CVSS 점수가 8.8인 이 취약점은 2025년 7월 30일에 출시된 WinRAR 버전 7.13에서 해결되었습니다....

가장 많이 본

로드 중...