Cloudflare WAF, Adobe Commerce 제로데이 CVE-2026-75650 긴급 차단

2026.09.11·약 1분·작성: 해비·블로그 소개

핵심 요약 Cloudflare가 실제 공격에 악용 중인 Adobe Commerce·Magento Open Source 원격 코드 실행 취약점 CVE-2026-75650(StyleSmuggler)을 차단하는 긴급 WAF 규칙을 배포했습니다.

주요 변경 Cloudflare Managed Ruleset에 해당 취약점 전용 탐지 규칙이 새로 추가됐으며 기본 동작은 Block입니다. 취약점은 인증 없이 style 속성에 악성 PHP 페이로드를 주입해 시스템 명령 실행과 지속성 악성코드 설치로 이어질 수 있습니다.

개발자 영향 Cloudflare WAF는 즉시 적용 가능한 가상 패치 역할을 하지만 원본 애플리케이션 패치를 대체하지 않습니다. Adobe Commerce·Magento 운영자는 Adobe 핫픽스를 긴급 적용하고 노출 가능성이 있는 암호화 키, 통합 토큰, 시스템 자격 증명도 교체해야 합니다.

발표 시각(KST) 2026년 9월 10일 · 세부 시각 미공개

원문 출처 보기 →

새 글 받아보기

RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.

RSS 피드 구독하기