정책 담당자는 기관별 Exchange 버전과 패치 상태를 즉시 조사하고, 인증계정 탈취를 전제로 사서함 접근 로그 점검과 신속한 업데이트를 의무화해야 한다.
주요 용어: CVE(공개 취약점 식별번호), CVSS(취약점 위험도 점수), 온프레미스(기관이 직접 운영하는 서버), 테넌트(독립된 조직 영역)
출처: The Hacker News
마이크로소프트, 고위험 Exchange Server 사서함 접근 취약점 수정CVE-2026-96940은 인증된 공격자가 같은 조직의 다른 사용자 이메일·첨부파일을…
NetScaler 인증 장애 취약점이 표적 공격에서 악용되며 패치 필요성 부각Citrix NetScaler ADC·Gateway의 CVE-2026-88779는 특정 SAML…
AI 에이전트 확산에 맞춰 Apple이 macOS 디스크 접근 통제를 강화하다Apple은 macOS ‘Full Disk Access’에 추가…
AI 자동 제보 급증으로 Google의 오픈소스 취약점 포상 중단Google은 유효하지 않은 자동화 제보 급증을 이유로…
인도 내 데이터 거주성과 기업용 AI 확산을 동시에 겨냥한 현지 처리 전환Anthropic은 2026년 10월 5일…
OpenAI의 EU 텍스트 식별 기술 도입이 생성형 AI 출처 검증을 강화한다OpenAI는 2026년 10월 5일 EU에서…