최대 심각도 Adobe ColdFusion RCE (CVE-2026-48282)가 현재 적극적으로 공격받고 있습니다.
Adobe ColdFusion의 치명적인 취약점인 CVE-2026-48282가 현재 공격자에 의해 악용되고 있습니다. 이 최대 심각도 결함은 취약한 서버에서 인증되지 않은 원격 코드 실행을 허용합니다. Adobe가 2026년 7월 1일에 보안 업데이트를 배포한 지 불과 며칠 만에 악용이 시작되었습니다. 이 취약점은 자격 증명이나 사용자 상호 작용이 필요하지 않아 극도로 위험합니다. 공격자는 이를 사용하여 무단 액세스를 얻고, 데이터를 훔치고, 네트워크 내에서 측면 이동을 할 수 있습니다. 인터넷에 노출된 ColdFusion 2025, 2023 또는 이전 버전을 실행하는 조직은 상당한 위험에 처해 있습니다. Adobe는 2026년 7월 1일 업데이트를 72시간 이내에 적용할 것을 강력히 권장합니다. 현재 온라인에서 약 800개의 ColdFusion 인스턴스가 확인되고 있으며, 이는 잠재적인 공격 표면을 나타냅니다. 패치 외에도 조직은 노출된 시스템에서 침해 징후를 탐색해야 합니다. 여기에는 로그 검토 및 악성 파일 또는 연결 검색이 포함됩니다. 빠른 악용을 고려할 때 이전에 노출된 호스트에 대해서는 침해를 가정하는 것이 좋습니다.