| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- XSS
- exeinfo
- 정적분석
- 동적분석
- AWS
- Process Explorer
- 웹모의해킹
- 샘플 분석
- Autoruns
- VirusTotal
- wireshark
- 악성샘플
- DVWA
- 산업제어시스템
- PEView
- 파일 업로드 취약점
- 웹 취약점
- Shodan
- 기초분석
- 프로토콜
- SmartSniff
- 악성코드
- Exeinfo PE
- bintext
- aws techcamp
- 악성코드 분석
- Kali Linux
- snort
- Process Moniter
- 생성형 AI
- Today
- Total
IT상자
KISA 보안 공지 : 2026년 2월 3주차 권고사항 정리 본문
이번 주 KISA 보안공지 개요
2026년 2월 14일부터 20일까지 보호나라에 올라온 보안공지는 3건으로, 모두 제품 보안 업데이트 권고다. 원격 지원 솔루션 비욘드트러스트, 텍스트 편집기 노트패드 플러스 플러스, 구글 크롬이 대상이다.
세 건 모두 코드 실행 계열 취약점이라는 공통점이 있다. 다만 노출 경로가 서로 달라, 조직 관점에서는 비욘드트러스트가 우선순위가 높다.
이번 주 공지 목록
| 게시일 | 대상 제품 | 취약점 | 해결 방안 |
|---|---|---|---|
| 2월 16일 | BeyondTrust Remote Support 외 | 원격 코드 실행 | 패치 또는 업그레이드 |
| 2월 19일 | Notepad++ | 임의 코드 실행 | 8.9.2 |
| 2월 20일 | Google Chrome | use-after-free | 145.0.7632.75 이상 |
비욘드트러스트 원격 지원 솔루션 원격 코드 실행 취약점
비욘드트러스트의 리모트 서포트와 프리빌리지드 리모트 액세스에서 원격 코드 실행 취약점(CVE-2026-1731)이 확인됐다. 두 제품 모두 외부에서 내부 시스템에 접속하는 통로 역할을 하는 솔루션이다.
영향받는 버전과 해결 방안
| 제품 | 영향받는 버전 | 해결 방안 |
|---|---|---|
| Remote Support | 25.3.1 이하 | 패치 BT26-02-RS (v21.3 ~ 25.3.1) 또는 25.3.2 이상 업그레이드 |
| Privileged Remote Access | 24.3.4 이하 | 패치 BT26-02-PRA (v22.1 ~ 24.X) 또는 25.1 이상 업그레이드 |
프리빌리지드 리모트 액세스는 이름 그대로 특권 계정의 원격 접속을 관리하는 제품이다. 여기서 원격 코드 실행이 성립하면 공격자는 조직이 가장 엄격하게 통제하려던 권한 경로를 그대로 확보하는다. 유지보수 업체나 협력사의 접속을 이 제품으로 통제하는 조직이라면 우선 대응 대상이다.
대응 방식은 두 갈래다. 버전 업그레이드가 어려운 환경이면 해당 계열에 맞는 패치를 적용하고, 가능하면 리모트 서포트는 25.3.2 이상, 프리빌리지드 리모트 액세스는 25.1 이상으로 올리는 방법으로 안내됐다.
노트패드 플러스 플러스 임의 코드 실행 취약점
텍스트 편집기 노트패드 플러스 플러스에서 임의 코드 실행 취약점(CVE-2026-25926)이 확인돼 8.9.2가 배포됐다. 8.9.2 미만 버전이 모두 영향을 받는다.
영향받는 버전과 해결 버전
| 제품 | 영향받는 버전 | 해결 버전 |
|---|---|---|
| Notepad++ | 8.9.2 미만 | 8.9.2 |
바로 전주에는 윈도우 기본 메모장에서 원격 코드 실행 취약점이 공지됐다. 두 주 연속으로 텍스트 편집기가 대상이 됐다. 편집기는 사용자가 외부에서 받은 파일을 별 의심 없이 열어보는 도구라, 악성 파일 유포자 입장에서는 선호되는 표적이다.
노트패드 플러스 플러스는 개발자와 운영자의 단말에 거의 기본으로 깔려 있으면서도, 조직의 소프트웨어 자산 목록에는 빠져 있는 경우가 많다. 자동 업데이트를 활성화하지 않은 환경에서는 설치 버전이 확인 대상이다.
크롬 use-after-free 취약점
구글은 크롬에서 발생하는 use-after-free 취약점(CVE-2026-2441)을 해결한 업데이트를 배포했다. 145.0.7632.75 미만 버전이 대상이다.
영향받는 버전과 해결 버전
| 플랫폼 | 영향받는 버전 | 해결 버전 |
|---|---|---|
| Windows | 145.0.7632.75 미만 | 145.0.7632.75 또는 145.0.7632.76 |
| Mac | 145.0.7632.75 미만 | 145.0.7632.75 또는 145.0.7632.76 |
| Linux | 145.0.7632.75 미만 | 144.0.7559.75 |
리눅스는 해결 버전이 다른 플랫폼과 다르게 표기돼 있으므로, 원본 공지의 참고 사이트에서 배포 채널을 함께 확인하는 방법이다. 크롬은 업데이트를 내려받아도 브라우저를 재시작해야 반영된다.
정리
이번 주 세 건은 모두 코드 실행 취약점이지만 성격이 갈린다. 크롬과 노트패드 플러스 플러스는 사용자가 악성 콘텐츠를 열어야 성립하는 반면, 비욘드트러스트는 외부에 노출된 접속 접속 경로 자체가 대상이다.
대응 순서를 정한다면 비욘드트러스트가 영향 범위가 가장 넓다. 이어서 개발자와 운영자 단말의 노트패드 플러스 플러스 버전을 확인하고, 크롬은 전사 공지로 재시작을 안내하는 정도로 정리할 수 있다.
비욘드트러스트 | 출처: KISA 보호나라, BeyondTrust 제품 보안 업데이트 권고 (2026-02-16)
노트패드 플러스 플러스 | 출처: KISA 보호나라, Notepad++ 제품 보안 업데이트 권고 (2026-02-19)
구글 크롬 | 출처: KISA 보호나라, 구글 Chrome 브라우저 보안 업데이트 권고 (2026-02-20)
'Security > News' 카테고리의 다른 글
| KISA 보안 공지 : 2026년 3월 1주차 권고사항 정리 (0) | 2026.08.30 |
|---|---|
| KISA 보안 공지 : 2026년 2월 4주차 권고사항 정리 (0) | 2026.08.29 |
| KISA 보안 공지 : 2026년 2월 2주차 권고사항 정리 (0) | 2026.08.29 |
| KISA 보안 공지 : 2026년 2월 1주차 권고사항 정리 (0) | 2026.08.29 |
| KISA 보안 공지 : 2026년 1월 5주차 권고사항 정리 (0) | 2026.08.29 |