2026년 3분기 취약점 동향보고서

2026년 3분기 취약점 동향보고서

2026년 3분기 취약점 동향 요약 2026년 3분기에는 총 36,971건의 CVE가 공개되어 2분기 대비 약 78.6% 증가했다. CVSS 평가가 완료된 취약점 중 Critical 등급은 약 12.7%, High 등급은 약 42.6%로, 평가된 취약점의 절반 이상이 고위험군으로 분류되었다. 취약점 유형은 CWE-284(Improper Access Control, 부적절한 접근 제어)가 2,712건으로 가장 많았고, CWE-79(XSS)와 CWE-862(Missing Authorization)가 뒤를

ConnectWise 제품 보안 업데이트 권고 (CVE-2026-84869)

ConnectWise 제품 보안 업데이트 권고 (CVE-2026-84869)

개요 ConnectWise 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 ConnectWise ScreenConnect이며, 버전 26.6.5 미만에서 영향을 받는다. 취약점 내용 CVE-2026-84869 취약점이 ConnectWise ScreenConnect 클라이언트에서 확인되었다. 이 취약점은 인가 또는 호스트 확인 없이 파일을 전송하고 실행할 수 있는 문제로 설명된다. 본문에는 이 취약점이 해결된 최신 업데이트가 제공되었다고 명시되어 있다. 대응