2026년 8월 보안 동향

2026년 8월 한 달 동안 한국인터넷진흥원(KISA)이 발표한 보안공지는 18건입니다. 그중 중소 제조·건설 현장에서 실제로 확인이 필요한 것을 골라 정리했습니다.

1. 네트워크 장비 — 한 달에 세 번 (8/6, 8/15, 8/25)

시스코 보안 업데이트 권고가 8월에만 세 번 나왔습니다. 대상이 매번 달랐습니다.

날짜대상
8/6Catalyst SD-WAN 등 — 입력값 검증 미흡
8/15Secure Firewall ASA · Threat Defense
8/25Secure Workload — 인젝션

8월 15일 건이 특히 그렇습니다. 방화벽 본체에 생긴 취약점이라, 외부에서 들어오는 것을 막으라고 세워 둔 장비가 오히려 통로가 됩니다.

확인할 것 — 사무실 인터넷 회선에 물린 방화벽·라우터의 제조사와 모델을 아십니까? 모르신다면 그것부터가 문제입니다. 대개 설치해 준 업체가 알고 우리는 모르는 상태로 몇 년이 지나갑니다. 펌웨어가 몇 년째 그대로인 경우도 흔합니다.

2. 원격 접속 장비 — 포티넷 · 시트릭스 (8/21)

같은 날 두 건이 나왔습니다. 둘 다 바깥에서 사내망으로 들어오는 길목에 있는 장비입니다.

FortinetFortiWeb 인증 미흡 · FortiClient(Windows) 버퍼 오버플로 · FortiManager 인증 관련
CitrixNetScaler ADC · Gateway — 인증 우회 포함

인증 우회는 말 그대로 아이디와 비밀번호를 건너뛰는 것입니다. 비밀번호를 아무리 복잡하게 만들어 두어도 소용이 없습니다.

확인할 것 — 재택이나 출장 중에 사내망에 접속하는 경로가 있다면 그 장비가 여기 해당하는지 보십시오. 7월에도 방화벽 취약점이 두 건 있었습니다. 두 달 연속입니다.

3. 마이크로소프트 8월 정기 업데이트 (8/11)

13종이고 그중 긴급(Critical)이 8종입니다. 윈도우 11과 서버 계열(2016·2019·2022·2025), 오피스, 셰어포인트, 익스체인지 서버, .NET 등이 대상입니다.

오피스 원격 코드 실행이 포함돼 있습니다. 문서를 여는 것만으로 감염될 수 있다는 뜻이라, 메일로 오는 견적서·거래명세서 첨부파일이 그대로 통로가 됩니다.

확인할 것 — 사무실 PC는 대개 자동 업데이트가 켜져 있어 넘어갑니다. 문제는 서버와 현장 PC입니다. 생산 설비에 붙은 PC, 오래된 프로그램 때문에 업데이트를 꺼 둔 PC가 있는지 보십시오. 「끄고 나서 잊어버린」 것이 가장 위험합니다.

4. 국산 장비 사용 중지 권고 (8/20)

업데이트 권고가 아니라 사용을 자제하라는 공지가 나왔습니다. 서진네트웍스 TCAM-S30(24.09.25 버전)이 대상입니다.

KISA 권고는 이렇습니다 — 보완 프로그램이 배포될 때까지 사용을 자제하고, 부득이하게 써야 한다면 인터넷이 차단된 폐쇄망에서만 쓰라는 것입니다.

확인할 것 — 해당 장비를 쓰고 계신다면 인터넷에 연결돼 있는지부터 보십시오. 이런 공지는 수입 제품보다 오히려 놓치기 쉽습니다. 국산 장비는 국내 공지에만 나오는데, 그 공지를 챙겨 보는 곳이 드뭅니다.

5. 보이스피싱 — 주민센터 사칭 (8/12)

기술 취약점이 아니라 사람을 노린 것이라 따로 짚습니다.

수법은 이렇습니다. 실제 주민센터 전화번호로 발신번호를 바꿔 전화를 겁니다. 공무원을 사칭한 뒤, 한국신용정보원을 사칭한 번호로 회신을 유도합니다. 그 번호로 다시 걸면 본인인증과 개인정보를 요구합니다.

발신번호가 진짜 관공서 번호로 찍히니 의심하기 어렵습니다. 되걸게 만드는 것이 이 수법의 핵심입니다. 내가 건 전화라 안심하게 되기 때문입니다.

기억할 것 하나신용정보원은 전화나 카카오톡으로 본인인증이나 개인정보를 요구하지 않습니다. 요구하면 사칭입니다. 안내받은 번호로 걸지 말고 직접 대표번호를 찾아 확인하십시오.

6. 눈에 띄는 흐름 — AI 도구 취약점

8월 18건 중 4건이 AI·데이터 분석 도구였습니다.

8/6picklescan — 차단 목록 미흡
8/8Langflow — 코드 인젝션
8/12Metabase — SQL 인젝션
8/22MLflow — 서버 측 요청 위조(SSRF)

아직 중소 제조 현장에서 많이 쓰는 도구는 아닙니다. 다만 「AI 좀 써 보자」고 시작하면 이런 것들이 사내망에 들어옵니다. 대개 개발자나 데이터 담당자가 개인적으로 설치하고, 전산 담당자는 모르는 상태가 됩니다.

새로 들이는 도구가 있다면 어디에 설치되는지, 외부에서 접근 가능한지만 정해 두셔도 절반은 막힙니다.

8월을 요약하면

확인할 것
네트워크 장비방화벽·라우터 제조사와 모델, 펌웨어 날짜
원격 접속바깥에서 들어오는 경로가 있는지, 그 장비가 최신인지
업데이트 예외자동 업데이트를 꺼 둔 PC·서버가 어디에 있는지
직원 교육「되걸게 만드는」 전화 수법을 알려 두기

여덟 달째 같은 이야기를 반복하게 되는데, 8월도 방화벽과 원격 접속 장비가 중심이었습니다. 안을 지키는 것보다 바깥과 닿는 자리가 먼저입니다.

한국인터넷진흥원(KISA) 보호나라 보안공지 2026년 8월분을 정리한 것입니다. 해당 제품을 쓰고 계신다면 보호나라에서 원문과 영향받는 버전을 직접 확인하시기 바랍니다. 버전별 조치 방법은 공지마다 다릅니다.

우리 장비가 해당되는지 모르겠다면

테라비스는 공장·건물의 IT 인프라 및 보안 구축을 수행합니다. 지금 쓰고 계신 네트워크 장비 목록만 알려 주셔도 이번 공지에 해당하는 것이 있는지 확인해 드립니다. 무엇이 깔려 있는지부터 모르시는 경우가 많은데, 그 정리부터 함께 합니다.

TEL 061-793-9597 · 온라인 문의

위로 스크롤