
CISA 공식 경보에 따르면 미국 사이버보안·인프라보안국(CISA)은 2026년 6월 9일 활성 악용 근거가 확인된 취약점 3건을 알려진 악용 취약점(KEV) 카탈로그에 추가했다. 이번에 포함된 취약점은 Google Chromium V8, Arista Extensible Operating System(EOS), Cisco Catalyst SD-WAN Manager에 영향을 미친다.
CISA가 공개한 항목은 CVE-2026-11645, CVE-2026-7473, CVE-2026-20245다. Chromium V8 취약점은 조작된 HTML 페이지를 통해 샌드박스 안에서 임의 코드 실행으로 이어질 수 있는 문제로 설명됐다. Chromium 기반 브라우저를 사용하는 환경에서는 Chrome뿐 아니라 Edge, Opera 등 파생 브라우저 영향도 함께 점검할 필요가 있다.
Arista EOS 취약점은 터널링 패킷 처리 과정에서 예기치 않은 패킷이 잘못 역캡슐화되고 전달될 수 있는 문제다. Cisco Catalyst SD-WAN Manager 취약점은 인증된 로컬 공격자가 조작된 파일을 이용해 루트 권한으로 임의 명령을 실행할 수 있는 결함으로 분류됐다.
CISA의 KEV 카탈로그는 미국 연방 민간 행정부 기관이 우선 조치해야 하는 취약점을 모아 관리하는 목록이다. 이번 3건의 조치 기한은 2026년 6월 23일로 제시됐다. CISA는 연방 기관뿐 아니라 모든 조직이 KEV 등재 취약점을 취약점 관리 체계에서 우선순위로 다룰 것을 권고했다.
이번 등재는 브라우저 엔진, 네트워크 장비 운영체제, SD-WAN 관리 시스템처럼 조직 인프라의 서로 다른 층위에서 악용 가능성이 확인됐다는 점에서 주목된다. 보안 담당자는 사용 중인 제품 버전과 노출 범위를 확인하고, 각 벤더의 완화 조치나 패치 적용 여부를 우선 점검해야 한다.
출처: CISA 공식 경보 https://www.cisa.gov/news-events/alerts/2026/06/09/cisa-adds-three-known-exploited-vulnerabilities-catalog
출처: CISA KEV 카탈로그 JSON https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
출처: Google Chrome Releases https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html
출처: Arista 보안 권고 https://www.arista.com/en/support/advisories-notices/security-advisory/24005-security-advisory-0137
출처: Cisco 보안 권고 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx









