내가 쓰는 프로그램, 지금 안전한가요?
윈도우·아이폰·갤럭시·크롬처럼 일상에서 쓰는 프로그램에 지금 실제로 공격에 쓰이고 있는 구멍이 있는지 정리했습니다. 어려운 말 없이, 무엇을 하면 되는지까지 함께 적었습니다.
인터넷 공유기
인터넷 공유기 — 확인된 구멍
최근에 확인된 것부터 보여 드립니다. 번호를 누르면 기술적인 자세한 내용으로 갑니다.
| 확인된 날 | 어떤 문제인지 | 제품 | 심각도 |
|---|---|---|---|
| 2026-09-25 | CVE-2026-67279 | RouterOS | 보통6.9 |
| 2026-09-21 | 메모리(스택) 넘침CVE-2026-7273 | GS1900 Series Switches | 높음8.8 |
| 2026-09-10 | 인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.CVE-2026-67277 | RouterOS | 높음8.8 |
| 2026-09-10 | 입력값 처리 미흡CVE-2026-86060 | RouterOS | 심각9.2 |
| 2026-04-24 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2025-29635 | DIR-823X | 높음7.2 |
| 2025-12-17 | CVE-2025-59374 | Live Update | 심각9.3 |
| 2025-12-08 | 메모리 넘침CVE-2022-37055 | Routers | 심각9.8 |
| 2025-09-03 | 인증 우회로그인 없이 들어갈 수 있게 되는 유형입니다.CVE-2023-50224 | TL-WR841N | 보통6.5 |
| 2025-09-03 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2025-9377 | Multiple Routers | 높음8.6 |
| 2025-09-02 | 인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.CVE-2020-24363 | TL-WA855RE | 높음8.8 |
| 2025-08-05 | 내용이 공개되지 않은 취약점CVE-2020-25078 | DCS-2530L and DCS-2670L Devices | 높음7.5 |
| 2025-08-05 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2020-25079 | DCS-2530L and DCS-2670L Devices | 높음8.8 |
| 2025-08-05 | CVE-2022-40799 | DNR-322L | 높음8.8 |
| 2025-06-25 | 경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.CVE-2024-0769 | DIR-859 Router | 심각9.8 |
| 2025-06-16 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-33538 | Multiple Routers | 높음8.8 |
| 2025-06-02 | 인증 미흡로그인 없이 들어갈 수 있게 되는 유형입니다.CVE-2021-32030 | Routers | 심각9.8 |
| 2025-06-02 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-39780 | RT-AX55 Routers | 높음8.8 |
| 2025-05-15 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2024-12987 | Vigor Routers | 보통6.9 |
| 2025-02-11 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2024-40891 | DSL CPE Devices | 높음8.8 |
| 2025-02-11 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2024-40890 | DSL CPE Devices | 높음8.8 |
| 2024-12-03 | 경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.CVE-2024-11667랜섬웨어 악용 | Multiple Firewalls | 심각9.8 |
| 2024-09-30 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-25280 | DIR-820 Router | 심각9.8 |
| 2024-09-30 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2020-15415 | Multiple Vigor Routers | 심각9.8 |
| 2024-09-03 | 경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.CVE-2021-20124 | VigorConnect | 높음7.5 |
| 2024-09-03 | 경로 조작허용된 폴더 밖의 파일에 접근하게 되는 유형입니다.CVE-2021-20123 | VigorConnect | 높음7.5 |
| 2024-05-16 | 정보 노출보여선 안 되는 정보가 밖으로 드러나는 유형입니다.CVE-2021-40655 | DIR-605 Router | 높음7.5 |
| 2024-05-16 | 요청 위조(CSRF)CVE-2014-100005 | DIR-600 Router | 높음8.0 |
| 2024-04-11 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2024-3273 | Multiple NAS Devices | 심각9.8 |
| 2024-04-11 | 비밀번호가 코드에 박혀 있음CVE-2024-3272 | Multiple NAS Devices | 심각9.8 |
| 2024-01-08 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2016-20017 | DSL-2750B Devices | 심각9.8 |
| 2023-09-18 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2017-6884랜섬웨어 악용 | EMG2926 Routers | 높음8.8 |
| 2023-08-07 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2017-18368 | P660HN-T1A Routers | 심각9.8 |
| 2023-06-29 | CVE-2019-17621 | DIR-859 Router | 심각9.8 |
| 2023-06-29 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2019-20500 | DWL-2600AP Access Point | 높음7.8 |
| 2023-06-23 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-27992 | Multiple Network-Attached Storage (NAS) Devices | 심각9.8 |
| 2023-06-05 | 메모리 넘침CVE-2023-33009 | Multiple Firewalls | 심각9.8 |
| 2023-06-05 | 메모리 넘침CVE-2023-33010 | Multiple Firewalls | 심각9.8 |
| 2023-05-31 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-28771 | Multiple Firewalls | 심각9.8 |
| 2023-05-01 | 명령어 주입공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2023-1389 | Archer AX21 | 높음8.8 |
| 2022-09-08 | 원격 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.CVE-2022-26258 | DIR-820L | 심각9.8 |
🔎 어디에 쓰는 것인지로 찾기
각 칸의 숫자는 “실제 공격에 쓰인 것으로 확인된 구멍” 의 개수입니다. 많다고 더 허술한 제품이라는 뜻은 아닙니다 — 널리 쓰일수록 공격자도 많이 노립니다.
컴퓨터
윈도우 · 맥 · 리눅스
휴대폰 · 태블릿
아이폰 · 갤럭시 · 안드로이드
인터넷 브라우저
크롬 · 엣지 · 파이어폭스
문서 · 업무 프로그램
오피스 · 한글 · PDF
공유기 · 저장장치
인터넷 공유기 · NAS
✅ 어려운 것 말고, 이것부터
아래는 KISA 와 CISA 가 공개 자료에서 공통적으로 권하는 기본 습관입니다. 우리가 지어낸 조언이 아닙니다.
1. 업데이트는 미루지 않기
대부분의 사고는 새로운 공격이 아니라 이미 나와 있는 수정판을 안 깐 곳에서 일어납니다. 자동 업데이트를 켜 두는 것이 가장 쉽습니다.
2. 로그인은 두 번 확인하기
비밀번호가 새어 나가도 2단계 인증이 켜져 있으면 대부분 막힙니다. 문자보다 인증 앱 쪽이 더 안전하다는 것이 CISA 의 안내입니다.
3. 중요한 파일은 한 벌 더
랜섬웨어에 당했을 때 돈을 보내지 않고 되찾는 거의 유일한 방법입니다. 다만 항상 연결해 둔 외장하드는 함께 잠깁니다.
4. 링크는 누르지 말고 직접 들어가기
택배·은행·공공기관을 사칭한 문자가 가장 흔한 수법입니다. 원래 알던 주소로 직접 접속해 확인하는 것이 KISA 의 안내입니다.
5. 공유기 비밀번호 바꾸기
공유기는 한 번 설치하면 잊어버리는 장비라 가장 오래 방치됩니다. 관리자 비밀번호가 공장 초기값이면 그것부터 바꿉니다.
6. 당했다면 118
해킹·악성코드·피싱 피해는 한국인터넷진흥원(KISA) 118 상담센터에서 무료로 신고·상담할 수 있습니다. 국번 없이 118.