Entra ID를 뚫는 역직렬화 결함 — CVSS 10.0, 그리고 엇갈리는 "익스플로잇 여부"
2026-08-26 14:43:53
마이크로소프트가 2026년 8월 20일 공개한 CVSS 10.0 Entra ID 원격코드실행 취약점 CVE-2026-69836을 정리한다. 역직렬화 결함의 구조와, "실제 공격에 악용됐는가"라는 핵심 사실이 출처마다 다르게 보도된 이유를 교차검증으로 짚는다.
2개의 글
마이크로소프트가 2026년 8월 20일 공개한 CVSS 10.0 Entra ID 원격코드실행 취약점 CVE-2026-69836을 정리한다. 역직렬화 결함의 구조와, "실제 공격에 악용됐는가"라는 핵심 사실이 출처마다 다르게 보도된 이유를 교차검증으로 짚는다.
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
마이크로소프트가 2026년 8월 20일 공개한 CVSS 10.0 Entra ID 원격코드실행 취약점 CVE-2026-69836을 정리한다. 역직렬화 결함의 구조와, "실제 공격에 악용됐는가"라는 핵심 사실이 출처마다 다르게 보도된 이유를 교차검증으로 짚는다.
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
비공개로 의견 보내기
작성자에게만 전달돼요. 이름·이메일을 비우면 완전 익명입니다.