IT상자

KISA 보안 공지 : 2026년 2월 4주차 권고사항 정리 본문

Security/News

KISA 보안 공지 : 2026년 2월 4주차 권고사항 정리

jys275 2026. 8. 29.

이번 주 KISA 보안공지 개요

 

 

2026년 2월 21일부터 27일까지 보호나라에 올라온 보안공지는 9건으로, 최근 석 달 가운데 가장 많다. 2월 26일 하루에만 5건이 집중됐다.

 

국산 소프트웨어 2건이 포함된 점이 확인된다. 포시에스의 OZ 리포트와 삼성전자의 매직인포 9 서버로, 둘 다 기업 내부에서 널리 사용되면서도 외부 공개 서버로 운영되는 경우가 있는 제품이다.

 

이번 주 공지 목록

게시일 대상 제품 취약점 해결 버전
2월 24일 Notepad++ 임의 코드 실행 8.8.9 이상
2월 24일 포시에스 OZ Report 관리자 권한 탈취, 파일 다운로드 2026-01-28 이후 보안 패치
2월 26일 VMware Aria Operations 외 원격 코드 실행 외 2건 9.0.2.0 / 8.18.6
2월 26일 Cisco Catalyst SD-WAN Controller 권한 상승 계열별 패치 버전
2월 26일 Firefox, Thunderbird 정보 노출 외 4건 제품별 패치 버전
2월 26일 SolarWinds Serv-U 원격 코드 실행 4건 15.5.4
2월 26일 ZYXEL 네트워크 장비 명령어 삽입, 서비스 거부 모델별 펌웨어
2월 26일 삼성 MagicINFO 9 Server 파일 업로드, 하드코딩 자격증명 21.1090.1
2월 27일 Juniper Junos OS Evolved 원격 코드 실행 25.4R1-S1-EVO 이상

 

 


 

 

국산 솔루션 취약점 2건

 

 

이번 주 공지에는 국내 기업이 만든 제품 2건이 포함됐다. 해외 제품과 달리 국내 조직에 집중적으로 설치돼 있어, 취약점이 공개되면 표적 범위가 곧바로 국내로 좁혀진다는 특징이 있다.

 

포시에스 OZ 리포트

전자문서와 리포팅 솔루션인 OZ 리포트에서 관리자 권한 탈취와 파일 다운로드 등의 취약점이 확인됐다. 영향받는 모듈은 OZ 서버, OZ 스케줄러(HTML5 매니저), OZ HTML5 뷰어다.

 

영향받는 버전 해결 방안
V7.0 이하 V8.0 이상으로 업그레이드
V8.0 ~ V9.0 2026년 1월 28일 이후 배포된 최신 보안 패치 적용

 

V7.0 이하는 패치가 아니라 업그레이드 대상이다. 리포팅 솔루션은 한 번 붙여두면 수년간 그대로 운영하는 경우가 많아, 지원이 끝난 버전이 남아 있을 가능성이 높다. 관리자 권한 탈취가 가능한 취약점에 해당한다.

 

삼성전자 매직인포 9 서버

디지털 사이니지 관리 솔루션인 매직인포 9 서버에서 취약점 3건이 확인됐다. 파일 업로드 취약점(CVE-2026-25200), 파일 업로드 기반 원격 코드 실행 취약점(CVE-2026-25201), 하드코딩된 자격증명 취약점(CVE-2026-25202)이다. 21.1090.1 미만이 영향을 받는다.

 

하드코딩된 자격증명은 제품 소스에 계정 정보가 박혀 있는 경우를 말한다. 사용자가 비밀번호를 바꿔도 그 경로는 그대로 남기 때문에, 정보가 공개되면 모든 설치본이 동시에 위험해진다. 매직인포는 매장과 공항, 건물 로비의 디스플레이를 원격 관리하는 제품이라 외부망에 노출된 사례가 적지 않다.

 

 


 

 

파일 전송 및 가상화 관리 서버 취약점

 

 

솔라윈즈 Serv-U

파일 전송 서버인 솔라윈즈 Serv-U에서 원격 코드 실행 취약점 4건이 한꺼번에 공개됐다. 접근제어 오류(CVE-2025-40538), 타입 혼동 2건(CVE-2025-40539, CVE-2025-40540), 안전하지 않은 직접 객체 참조(CVE-2025-40541)로 원인은 다르지만 결과는 모두 원격 코드 실행이다. 15.5.4 미만이 영향을 받는다.

 

파일 전송 서버는 외부 파트너와 파일을 주고받기 위해 인터넷에 열어두는 경우가 많다. 과거 유사 제품의 취약점이 대규모 침해로 번진 사례가 있었던 만큼, 노출된 Serv-U가 있다면 즉시 확인 대상이다.

 

브로드컴 VMware 아리아 오퍼레이션스

VMware 아리아 오퍼레이션스와 클라우드 파운데이션 오퍼레이션스에서 원격 코드 실행(CVE-2026-22719), 크로스 사이트 스크립팅(CVE-2026-22720), 권한 상승(CVE-2026-22721) 취약점이 확인됐다.

 

제품 영향받는 버전 해결 버전
VMware Cloud Foundation, vSphere Foundation 9.x.x.x 9.0.2.0
VMware Aria Operations 8.x 8.18.6
VMware Cloud Foundation 4.x, 5.x KB92148 참고
VMware Telco Cloud Platform, Infrastructure 2.x ~ 5.x KB428241 참고

 

아리아 오퍼레이션스는 가상화 인프라를 모니터링하고 운영하는 관리 도구다. 1월 13일 ESXi 취약점에 이어 VMware 계열이 한 달 반 만에 다시 올랐다.

 

 


 

 

네트워크 장비 취약점 3건

 

 

시스코 카탈리스트 SD-WAN 컨트롤러

시스코의 카탈리스트 SD-WAN 컨트롤러에서 권한 상승 취약점(CVE-2026-20127)이 확인됐다. 20.9 이하 버전이 영향을 받으며, 계열에 따라 20.9.8.2, 20.12.6.1, 20.15.4.2, 20.18.2.1 등에서 해결된다. 일부 구버전은 해결 버전으로의 마이그레이션 대상이다.

 

주니퍼 Junos OS Evolved

주니퍼 네트웍스 PTX 시리즈에서 동작하는 Junos OS Evolved에서 원격 코드 실행 취약점(CVE-2026-21902)이 확인됐다. 25.4R1-S1-EVO 미만과 25.4R2-EVO 미만이 대상이다. PTX 시리즈는 대용량 트래픽을 처리하는 코어 라우터라, 장애 시 영향 범위가 서비스 전체에 미친다.

 

자이젤 가정용 및 사무용 장비

자이젤은 4G LTE와 5G NR CPE, DSL과 이더넷 CPE, 광 단말장치, 무선 확장기에서 발생하는 취약점 3건을 공개했다. 널 포인터 역참조로 인한 서비스 거부(CVE-2025-13942)와 명령어 삽입 취약점 2건(CVE-2025-13943, CVE-2026-1459)이다.

 

영향받는 모델이 LTE3301-PLUS, NR7101, DX4510, EX 시리즈 등 수십 종에 이르고 모델마다 펌웨어 버전이 제각각이다. 운영 중인 장비가 있다면 원본 공지에서 모델명을 직접 대조 대상이다. 명령어 삽입은 공격자가 장비에서 실행할 명령을 그대로 밀어 넣는 유형이라 장비 장악으로 직결된다.

 

 


 

 

모질라 파이어폭스와 썬더버드 취약점 5건

 

 

모질라는 파이어폭스와 썬더버드에서 발생하는 취약점 5건을 해결했다. 썬더버드의 정보 노출(CVE-2026-0818), iOS용 파이어폭스의 웹사이트 스푸핑(CVE-2026-2032), 힙 버퍼 오버플로(CVE-2026-2447), 보안 기능 우회(CVE-2026-24868), use-after-free(CVE-2026-24869)다.

 

영향받는 버전과 해결 버전

제품 영향받는 버전 해결 버전
Firefox 147.0.2 미만 / 147.0.4 미만 147.0.2 / 147.0.4
Firefox ESR 115.32.1 미만 / 140.7.1 미만 115.32.1 / 140.7.1
Firefox for iOS 147.2.1 미만 147.2.1
Thunderbird 140.7.1 미만 / 147.0.1 미만 140.7.1 / 147.0.1
Thunderbird 140.7.2 미만 / 147.0.2 미만 140.7.2 / 147.0.2

 

취약점마다 해결 버전이 달라 표기가 복잡하다. 가장 확실한 방법은 각 제품을 최신 버전으로 올리는 것이다. 노트패드 플러스 플러스도 이번 주에 다시 올라와, 8.8.9 미만 버전에서 임의 코드 실행 취약점(CVE-2025-15556)이 확인됐다.

 

 


 

 

정리

 

 

9건이 집중됐 한 주였지만 외부 노출 가능성이 높은 순서로 보면 솔라윈즈 Serv-U, 삼성 매직인포, 포시에스 OZ 리포트가 앞선다. 셋 다 인터넷에서 접근 가능한 형태로 운영되는 경우가 많고, 취약점 유형도 원격 코드 실행이나 권한 탈취다.

 

국산 솔루션 2건이 같은 주에 나온 것은 흔치 않다. 해외 제품과 달리 국내에 설치 기반이 집중돼 있어, 공격자 입장에서는 하나의 취약점으로 국내 조직을 대상으로 삼을 수 있다. 자산 목록에 이 제품들이 있다면 이번 주 안에 버전을 확인하는 방법이다.

 

 

노트패드 플러스 플러스 | 출처: KISA 보호나라, Notepad++ 제품 보안 업데이트 권고 (2026-02-24)

포시에스 OZ 리포트 | 출처: KISA 보호나라, 포시에스社 OZ Report 제품 보안 업데이트 권고 (2026-02-24)

VMware 아리아 오퍼레이션스 | 출처: KISA 보호나라, Broadcom 제품 보안 업데이트 권고 (2026-02-26)

시스코 SD-WAN 컨트롤러 | 출처: KISA 보호나라, Cisco 제품 보안 업데이트 권고 (2026-02-26)

모질라 파이어폭스 | 출처: KISA 보호나라, Mozilla 제품 보안 업데이트 권고 (2026-02-26)

솔라윈즈 Serv-U | 출처: KISA 보호나라, SolarWinds 제품 보안 업데이트 권고 (2026-02-26)

자이젤 네트워크 장비 | 출처: KISA 보호나라, ZYXEL 제품 보안 업데이트 권고 (2026-02-26)

삼성 매직인포 | 출처: KISA 보호나라, 삼성전자 제품 보안 업데이트 권고 (2026-02-26)

주니퍼 Junos OS Evolved | 출처: KISA 보호나라, Juniper 제품 보안 업데이트 권고 (2026-02-27)