$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
일반 사용자용

내가 쓰는 프로그램, 지금 안전한가요?

윈도우·아이폰·갤럭시·크롬처럼 일상에서 쓰는 프로그램에 지금 실제로 공격에 쓰이고 있는 구멍이 있는지 정리했습니다. 어려운 말 없이, 무엇을 하면 되는지까지 함께 적었습니다.

인터넷 공유기

실제 공격에 쓰인 것으로 확인된 구멍69건
그중 최근 1년7건
랜섬웨어에 쓰인 것4건
가장 최근 확인2026-09-25 (10일 전)
업데이트는 이렇게 합니다.
공유기 관리 페이지(보통 192.168.0.1)에 접속해 펌웨어 업데이트를 누릅니다. 제조사·모델마다 메뉴가 다릅니다.
KISA 보호나라 보안공지 ›

알아 두면 좋은 것 — 공유기는 한 번 설치하면 잊어버리는 장비라 업데이트가 가장 안 되는 곳입니다. 관리자 비밀번호가 공장 초기값(admin/admin)이면 그것부터 바꾸는 것이 KISA 의 안내입니다.

인터넷 공유기 — 확인된 구멍

최근에 확인된 것부터 보여 드립니다. 번호를 누르면 기술적인 자세한 내용으로 갑니다.

확인된 날어떤 문제인지제품심각도
2026-09-25
10일 전
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow VulnerabilityCVE-2026-67279RouterOS보통6.9
2026-09-21
14일 전
메모리(스택) 넘침Zyxel GS1900 Series Switches Stack-Based Buffer Overflow VulnerabilityCVE-2026-7273GS1900 Series Switches높음8.8
2026-09-10
25일 전
인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.MikroTik RouterOS Missing Authentication for Critical Function VulnerabilityCVE-2026-67277RouterOS높음8.8
2026-09-10
25일 전
입력값 처리 미흡MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command VulnerabilityCVE-2026-86060RouterOS심각9.2
2026-04-24
5개월 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DIR-823X Command Injection VulnerabilityCVE-2025-29635DIR-823X높음7.2
2025-12-17
9개월 전
ASUS Live Update Embedded Malicious Code VulnerabilityCVE-2025-59374Live Update심각9.3
2025-12-08
10개월 전
메모리 넘침D-Link Routers Buffer Overflow VulnerabilityCVE-2022-37055Routers심각9.8
2025-09-03
1년 전
인증 우회로그인 없이 들어갈 수 있게 되는 유형입니다.TP-Link TL-WR841N Authentication Bypass by Spoofing VulnerabilityCVE-2023-50224TL-WR841N보통6.5
2025-09-03
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection VulnerabilityCVE-2025-9377Multiple Routers높음8.6
2025-09-02
1년 전
인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.TP-link TL-WA855RE Missing Authentication for Critical Function VulnerabilityCVE-2020-24363TL-WA855RE높음8.8
2025-08-05
1년 전
내용이 공개되지 않은 취약점D-Link DCS-2530L and DCS-2670L Devices Unspecified VulnerabilityCVE-2020-25078DCS-2530L and DCS-2670L Devices높음7.5
2025-08-05
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DCS-2530L and DCS-2670L Command Injection VulnerabilityCVE-2020-25079DCS-2530L and DCS-2670L Devices높음8.8
2025-08-05
1년 전
D-Link DNR-322L Download of Code Without Integrity Check VulnerabilityCVE-2022-40799DNR-322L높음8.8
2025-06-25
1년 전
경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.D-Link DIR-859 Router Path Traversal VulnerabilityCVE-2024-0769DIR-859 Router심각9.8
2025-06-16
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.TP-Link Multiple Routers Command Injection VulnerabilityCVE-2023-33538Multiple Routers높음8.8
2025-06-02
1년 전
인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.ASUS Routers Improper Authentication VulnerabilityCVE-2021-32030Routers심각9.8
2025-06-02
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.ASUS RT-AX55 Routers OS Command Injection VulnerabilityCVE-2023-39780RT-AX55 Routers높음8.8
2025-05-15
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.DrayTek Vigor Routers OS Command Injection VulnerabilityCVE-2024-12987Vigor Routers보통6.9
2025-02-11
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel DSL CPE OS Command Injection VulnerabilityCVE-2024-40891DSL CPE Devices높음8.8
2025-02-11
1년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel DSL CPE OS Command Injection VulnerabilityCVE-2024-40890DSL CPE Devices높음8.8
2024-12-03
1년 전
경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.Zyxel Multiple Firewalls Path Traversal VulnerabilityCVE-2024-11667랜섬웨어 악용Multiple Firewalls심각9.8
2024-09-30
2년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DIR-820 Router OS Command Injection VulnerabilityCVE-2023-25280DIR-820 Router심각9.8
2024-09-30
2년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.DrayTek Multiple Vigor Routers OS Command Injection VulnerabilityCVE-2020-15415Multiple Vigor Routers심각9.8
2024-09-03
2년 전
경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.Draytek VigorConnect Path Traversal VulnerabilityCVE-2021-20124VigorConnect높음7.5
2024-09-03
2년 전
경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.Draytek VigorConnect Path Traversal VulnerabilityCVE-2021-20123VigorConnect높음7.5
2024-05-16
2년 전
정보 노출보여선 안 되는 정보가 밖으로 드러나는 유형입니다.D-Link DIR-605 Router Information Disclosure VulnerabilityCVE-2021-40655DIR-605 Router높음7.5
2024-05-16
2년 전
요청 위조(CSRF)D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) VulnerabilityCVE-2014-100005DIR-600 Router높음8.0
2024-04-11
2년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link Multiple NAS Devices Command Injection VulnerabilityCVE-2024-3273Multiple NAS Devices심각9.8
2024-04-11
2년 전
비밀번호가 코드에 박혀 있음D-Link Multiple NAS Devices Use of Hard-Coded Credentials VulnerabilityCVE-2024-3272Multiple NAS Devices심각9.8
2024-01-08
2년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DSL-2750B Devices Command Injection VulnerabilityCVE-2016-20017DSL-2750B Devices심각9.8
2023-09-18
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel EMG2926 Routers Command Injection VulnerabilityCVE-2017-6884랜섬웨어 악용EMG2926 Routers높음8.8
2023-08-07
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel P660HN-T1A Routers Command Injection VulnerabilityCVE-2017-18368P660HN-T1A Routers심각9.8
2023-06-29
3년 전
D-Link DIR-859 Router Command Execution VulnerabilityCVE-2019-17621DIR-859 Router심각9.8
2023-06-29
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DWL-2600AP Access Point Command Injection VulnerabilityCVE-2019-20500DWL-2600AP Access Point높음7.8
2023-06-23
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel Multiple NAS Devices Command Injection VulnerabilityCVE-2023-27992Multiple Network-Attached Storage (NAS) Devices심각9.8
2023-06-05
3년 전
메모리 넘침Zyxel Multiple Firewalls Buffer Overflow VulnerabilityCVE-2023-33009Multiple Firewalls심각9.8
2023-06-05
3년 전
메모리 넘침Zyxel Multiple Firewalls Buffer Overflow VulnerabilityCVE-2023-33010Multiple Firewalls심각9.8
2023-05-31
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Zyxel Multiple Firewalls OS Command Injection VulnerabilityCVE-2023-28771Multiple Firewalls심각9.8
2023-05-01
3년 전
명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.TP-Link Archer AX-21 Command Injection VulnerabilityCVE-2023-1389Archer AX21높음8.8
2022-09-08
4년 전
원격 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.D-Link DIR-820L Remote Code Execution VulnerabilityCVE-2022-26258DIR-820L심각9.8
굵은 글씨는 영문 원문에서 **미리 정해 둔 용어만 1:1 로 바꾼 것**이고, 회색 글씨가 발행처 원문입니다. 문장을 통째로 번역하지는 않습니다 — 보안 문서의 오역은 조치를 바꿉니다. 여기 있는 것은 이미 수정판이 나온 경우가 대부분이라, 업데이트만 해 두면 대부분 막힙니다.

🔎 어디에 쓰는 것인지로 찾기

각 칸의 숫자는 “실제 공격에 쓰인 것으로 확인된 구멍” 의 개수입니다. 많다고 더 허술한 제품이라는 뜻은 아닙니다 — 널리 쓰일수록 공격자도 많이 노립니다.

컴퓨터

윈도우 · 맥 · 리눅스

휴대폰 · 태블릿

아이폰 · 갤럭시 · 안드로이드

인터넷 브라우저

크롬 · 엣지 · 파이어폭스

문서 · 업무 프로그램

오피스 · 한글 · PDF

공유기 · 저장장치

인터넷 공유기 · NAS

✅ 어려운 것 말고, 이것부터

아래는 KISA 와 CISA 가 공개 자료에서 공통적으로 권하는 기본 습관입니다. 우리가 지어낸 조언이 아닙니다.

1. 업데이트는 미루지 않기

대부분의 사고는 새로운 공격이 아니라 이미 나와 있는 수정판을 안 깐 곳에서 일어납니다. 자동 업데이트를 켜 두는 것이 가장 쉽습니다.

2. 로그인은 두 번 확인하기

비밀번호가 새어 나가도 2단계 인증이 켜져 있으면 대부분 막힙니다. 문자보다 인증 앱 쪽이 더 안전하다는 것이 CISA 의 안내입니다.

2단계 인증이 뭔가요 ›

3. 중요한 파일은 한 벌 더

랜섬웨어에 당했을 때 돈을 보내지 않고 되찾는 거의 유일한 방법입니다. 다만 항상 연결해 둔 외장하드는 함께 잠깁니다.

백업이 뭔가요 ›

4. 링크는 누르지 말고 직접 들어가기

택배·은행·공공기관을 사칭한 문자가 가장 흔한 수법입니다. 원래 알던 주소로 직접 접속해 확인하는 것이 KISA 의 안내입니다.

피싱·스미싱이 뭔가요 ›

5. 공유기 비밀번호 바꾸기

공유기는 한 번 설치하면 잊어버리는 장비라 가장 오래 방치됩니다. 관리자 비밀번호가 공장 초기값이면 그것부터 바꿉니다.

공유기 취약점 보기 ›

6. 당했다면 118

해킹·악성코드·피싱 피해는 한국인터넷진흥원(KISA) 118 상담센터에서 무료로 신고·상담할 수 있습니다. 국번 없이 118.

보호나라 바로가기 ›

이 화면의 숫자가 뜻하는 것. "실제 공격에 쓰인 것으로 확인됐다" 는 미국 CISA 가 악용 정황을 확인해 공개한 목록(KEV)을 가리킵니다. 목록에 없다고 안전하다는 뜻이 아니고, 많다고 그 제품이 더 허술하다는 뜻도 아닙니다 — 널리 쓰이는 제품일수록 공격자도 많이 노립니다.
더 자세히 알고 싶다면 쉬운 용어 설명을 보세요. 기술적인 내용은 악용 확인 목록에 있습니다.