1개요
- VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22]
- 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
2설명
- Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40983) [1][23]
- Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40984) [2][24]
- Spring Integration에서 발생하는 Path Traversal 취약점(CVE-2026-40987) [3][25]
- Spring Security에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40988) [4][26]
- Spring Security에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-40993) [5][27]
- Spring Web Services에서 발생하는 Insecure Default Initialization of Resource 취약점(CVE-2026-40994) [6][28]
- Spring Web Services에서 발생하는 Improper Restriction of XML External Entity Reference 취약점(CVE-2026-40998) [7][29]
- Spring Web Services에서 발생하는 Server-Side Request Forgery (SSRF) 취약점(CVE-2026-40999) [8][30]
- Spring Security에서 발생하는 Cross-site Scripting (XSS) 취약점(CVE-2026-41003) [9][31]
- Spring HATEOAS에서 발생하는 Improper Access Control 취약점(CVE-2026-41006) [10][32]
- Spring HATEOAS에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41007) [11][33]
- Spring Data Commons에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-41695) [12][34]
- Spring for GraphQL에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41699) [13][35]
- Spring for GraphQL에서 발생하는 Origin Validation Error 취약점(CVE-2026-41700) [14][36]
- Spring Data Commons에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41716) [15][37]
- Spring Data MongoDB에서 발생하는 Expression Language Injection 취약점(CVE-2026-41717) [16][38]
- Spring LDAP에서 발생하는 Improper Authentication 취약점(CVE-2026-41720) [17][39]
- Spring Data REST에서 발생하는 Improper Access Control 취약점(CVE-2026-41728) [18][40]
- Spring Data REST에서 발생하는 Expression Language Injection 취약점(CVE-2026-41729) [19][41]
- Spring for Apache Kafka에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41731) [20][42]
- Spring for Apache Pulsar에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41732) [21][43]
- Spring for GraphQL에서 발생하는 Improper Access Control 취약점(CVE-2026-41856) [22][44]
3영향을 받는 제품 및 해결 방안
- ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[22]
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
|---|---|---|---|
| CVE-2026-40983 | Micrometer | 1.16.6 미만 | 1.16.6 이상 |
| CVE-2026-40983 | Micrometer | 1.15.12 미만 | 1.15.12 이상 |
| CVE-2026-40984 | Micrometer | 1.16.6 미만 | 1.16.6 이상 |
| CVE-2026-40984 | Micrometer | 1.15.12 미만 | 1.15.12 이상 |
| CVE-2026-40984 | Micrometer | 1.14.16 미만 | 1.14.16 이상 |
| CVE-2026-40984 | Micrometer | 1.13.19 미만 | 1.13.19 이상 |
| CVE-2026-40984 | Micrometer | 1.9.18 미만 | 1.9.18 이상 |
| CVE-2026-40987 | Spring Integration | 7.0.5 미만 | 7.0.5 이상 |
| CVE-2026-40987 | Spring Integration | 7.0.4.1 미만 | 7.0.4.1 이상 |
| CVE-2026-40987 | Spring Integration | 6.5.9 미만 | 6.5.9 이상 |
| CVE-2026-40987 | Spring Integration | 6.5.8.1 미만 | 6.5.8.1 이상 |
| CVE-2026-40987 | Spring Integration | 6.4.12 미만 | 6.4.12 이상 |
| CVE-2026-40987 | Spring Integration | 6.3.15 미만 | 6.3.15 이상 |
| CVE-2026-40987 | Spring Integration | 5.5.21 미만 | 5.5.21 이상 |
| CVE-2026-40988 | Spring Security | 7.0.6 미만 | 7.0.6 이상 |
| CVE-2026-40988 | Spring Security | 6.5.11 미만 | 6.5.11 이상 |
| CVE-2026-40988 | Spring Security | 6.4.17 미만 | 6.4.17 이상 |
| CVE-2026-40988 | Spring Security | 6.3.17 미만 | 6.3.17 이상 |
| CVE-2026-40988 | Spring Security | 5.8.26 미만 | 5.8.26 이상 |
| CVE-2026-40988 | Spring Security | 5.7.24 미만 | 5.7.24 이상 |
| CVE-2026-40993 | Spring Security | 7.0.6 미만 | 7.0.6 이상 |
| CVE-2026-40994 | Spring Web Services | 5.0.2 미만 | 5.0.2 이상 |
| CVE-2026-40994 | Spring Web Services | 5.0.1.1 미만 | 5.0.1.1 이상 |
| CVE-2026-40994 | Spring Web Services | 4.1.4 미만 | 4.1.4 이상 |
| CVE-2026-40994 | Spring Web Services | 4.1.3.1 미만 | 4.1.3.1 이상 |
| CVE-2026-40994 | Spring Web Services | 4.0.19 미만 | 4.0.19 이상 |
| CVE-2026-40994 | Spring Web Services | 3.1.9 미만 | 3.1.9 이상 |
| CVE-2026-40998 | Spring Web Services | 5.0.2 미만 | 5.0.2 이상 |
| CVE-2026-40998 | Spring Web Services | 5.0.1.1 미만 | 5.0.1.1 이상 |
| CVE-2026-40998 | Spring Web Services | 4.1.4 미만 | 4.1.4 이상 |
| CVE-2026-40998 | Spring Web Services | 4.1.3.1 미만 | 4.1.3.1 이상 |
| CVE-2026-40998 | Spring Web Services | 4.0.19 미만 | 4.0.19 이상 |
| CVE-2026-40998 | Spring Web Services | 3.1.9 미만 | 3.1.9 이상 |
| CVE-2026-40999 | Spring Web Services | 5.0.2 미만 | 5.0.2 이상 |
| CVE-2026-40999 | Spring Web Services | 5.0.1.1 미만 | 5.0.1.1 이상 |
| CVE-2026-40999 | Spring Web Services | 4.1.4 미만 | 4.1.4 이상 |
| CVE-2026-40999 | Spring Web Services | 4.1.3.1 미만 | 4.1.3.1 이상 |
| CVE-2026-40999 | Spring Web Services | 4.0.19 미만 | 4.0.19 이상 |
| CVE-2026-40999 | Spring Web Services | 3.1.9 미만 | 3.1.9 이상 |
| CVE-2026-41003 | Spring Security | 7.0.6 미만 | 7.0.6 이상 |
| CVE-2026-41003 | Spring Security | 6.5.11 미만 | 6.5.11 이상 |
| CVE-2026-41003 | Spring Security | 6.4.17 미만 | 6.4.17 이상 |
| CVE-2026-41003 | Spring Security | 6.3.17 미만 | 6.3.17 이상 |
| CVE-2026-41003 | Spring Security | 5.8.26 미만 | 5.8.26 이상 |
| CVE-2026-41003 | Spring Security | 5.7.24 미만 | 5.7.24 이상 |
| CVE-2026-41006 | Spring HATEOAS | 3.0.4 미만 | 3.0.4 이상 |
| CVE-2026-41006 | Spring HATEOAS | 2.5.3 미만 | 2.5.3 이상 |
| CVE-2026-41006 | Spring HATEOAS | 2.4.2 미만 | 2.4.2 이상 |
| CVE-2026-41006 | Spring HATEOAS | 2.3.5 미만 | 2.3.5 이상 |
| CVE-2026-41006 | Spring HATEOAS | 1.5.7 미만 | 1.5.7 이상 |
| CVE-2026-41007 | Spring HATEOAS | 3.0.4 미만 | 3.0.4 이상 |
| CVE-2026-41007 | Spring HATEOAS | 2.5.3 미만 | 2.5.3 이상 |
| CVE-2026-41007 | Spring HATEOAS | 2.4.2 미만 | 2.4.2 이상 |
| CVE-2026-41007 | Spring HATEOAS | 2.3.5 미만 | 2.3.5 이상 |
| CVE-2026-41007 | Spring HATEOAS | 1.5.7 미만 | 1.5.7 이상 |
| CVE-2026-41695 | Spring Data Commons | 4.0.6 미만 | 4.0.6 이상 |
| CVE-2026-41695 | Spring Data Commons | 3.5.12 미만 | 3.5.12 이상 |
| CVE-2026-41695 | Spring Data Commons | 3.4.15 미만 | 3.4.15 이상 |
| CVE-2026-41699 | Spring for GraphQL | 2.0.4 미만 | 2.0.4 이상 |
| CVE-2026-41699 | Spring for GraphQL | 1.4.6 미만 | 1.4.6 이상 |
| CVE-2026-41699 | Spring for GraphQL | 1.3.9 미만 | 1.3.9 이상 |
| CVE-2026-41700 | Spring for GraphQL | 2.0.4 미만 | 2.0.4 이상 |
| CVE-2026-41700 | Spring for GraphQL | 1.4.6 미만 | 1.4.6 이상 |
| CVE-2026-41700 | Spring for GraphQL | 1.3.9 미만 | 1.3.9 이상 |
| CVE-2026-41700 | Spring for GraphQL | 1.0.7 미만 | 1.0.7 이상 |
| CVE-2026-41716 | Spring Data Commons | 4.0.6 미만 | 4.0.6 이상 |
| CVE-2026-41716 | Spring Data Commons | 3.5.12 미만 | 3.5.12 이상 |
| CVE-2026-41716 | Spring Data Commons | 3.4.15 미만 | 3.4.15 이상 |
| CVE-2026-41716 | Spring Data Commons | 3.3.17 미만 | 3.3.17 이상 |
| CVE-2026-41716 | Spring Data Commons | 2.7.20 미만 | 2.7.20 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 5.0.6 미만 | 5.0.6 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.5.12 미만 | 4.5.12 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.4.15 미만 | 4.4.15 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.3.17 미만 | 4.3.17 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.2.16 미만 | 4.2.16 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.1.15 미만 | 4.1.15 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 4.0.16 미만 | 4.0.16 이상 |
| CVE-2026-41717 | Spring Data MongoDB | 3.4.20 미만 | 3.4.20 이상 |
| CVE-2026-41720 | Spring LDAP | 4.0.4 미만 | 4.0.4 이상 |
| CVE-2026-41720 | Spring LDAP | 3.3.8 미만 | 3.3.8 이상 |
| CVE-2026-41720 | Spring LDAP | 3.2.18 미만 | 3.2.18 이상 |
| CVE-2026-41720 | Spring LDAP | 2.4.5 미만 | 2.4.5 이상 |
| CVE-2026-41728 | Spring Data REST | 5.0.6 미만 | 5.0.6 이상 |
| CVE-2026-41728 | Spring Data REST | 4.5.12 미만 | 4.5.12 이상 |
| CVE-2026-41728 | Spring Data REST | 4.4.15 미만 | 4.4.15 이상 |
| CVE-2026-41728 | Spring Data REST | 4.3.17 미만 | 4.3.17 이상 |
| CVE-2026-41728 | Spring Data REST | 3.7.20 미만 | 3.7.20 이상 |
| CVE-2026-41729 | Spring Data REST | 5.0.6 미만 | 5.0.6 이상 |
| CVE-2026-41729 | Spring Data REST | 4.5.12 미만 | 4.5.12 이상 |
| CVE-2026-41729 | Spring Data REST | 4.4.15 미만 | 4.4.15 이상 |
| CVE-2026-41729 | Spring Data REST | 4.3.17 미만 | 4.3.17 이상 |
| CVE-2026-41729 | Spring Data REST | 3.7.20 미만 | 3.7.20 이상 |
| CVE-2026-41731 | Spring for Apache Kafka | 4.0.6 미만 | 4.0.6 이상 |
| CVE-2026-41731 | Spring for Apache Kafka | 3.3.16 미만 | 3.3.16 이상 |
| CVE-2026-41731 | Spring for Apache Kafka | 3.2.14 미만 | 3.2.14 이상 |
| CVE-2026-41731 | Spring for Apache Kafka | 2.9.14 미만 | 2.9.14 이상 |
| CVE-2026-41731 | Spring for Apache Kafka | 2.8.12 미만 | 2.8.12 이상 |
| CVE-2026-41732 | Spring for Apache Pulsar | 2.0.6 미만 | 2.0.6 이상 |
| CVE-2026-41732 | Spring for Apache Pulsar | 1.2.18 미만 | 1.2.18 이상 |
| CVE-2026-41732 | Spring for Apache Pulsar | 1.1.18 미만 | 1.1.18 이상 |
| CVE-2026-41856 | Spring for GraphQL | 2.0.4 미만 | 2.0.4 이상 |
| CVE-2026-41856 | Spring for GraphQL | 1.4.6 미만 | 1.4.6 이상 |
| CVE-2026-41856 | Spring for GraphQL | 1.3.9 미만 | 1.3.9 이상 |
| CVE-2026-41856 | Spring for GraphQL | 1.0.7 미만 | 1.0.7 이상 |
4문의사항
- 한국인터넷진흥원 사이버민원센터 : 국번없이 118
5관련 CVE
6참고사이트
KISA 보호나라&KrCERT/CChttps://www.boho.or.kr/정보보호 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205007서비스 신청하기https://www.boho.or.kr/kr/apply/list.do?menuNo=205003
나머지 참고사이트 27개 보기
침해사고 원인분석 및 대응조치https://www.boho.or.kr/kr/subPage.do?menuNo=205004사이버위협https://www.boho.or.kr/kr/bbs/list.do?menuNo=205024&bbsId=B0000342정보보호 용어https://www.boho.or.kr/kr/bbs/list.do?menuNo=205025&bbsId=B0001020취약점 정보https://www.boho.or.kr/kr/bbs/list.do?menuNo=205023&bbsId=B0000302침해사고 신고https://www.boho.or.kr/kr/subPage.do?menuNo=205033신고하기https://www.boho.or.kr/kr/report/list.do?menuNo=205034보안상담https://www.boho.or.kr/kr/consult/consultForm.do?menuNo=205035알림마당https://www.boho.or.kr/kr/bbs/list.do?menuNo=205020&bbsId=B0000133공지사항https://www.boho.or.kr/kr/bbs/list.do?menuNo=205022&bbsId=B0000132보고서/가이드https://www.boho.or.kr/kr/bbs/list.do?menuNo=205021&bbsId=B0000127카드뉴스https://www.boho.or.kr/kr/bbs/list.do?menuNo=205090&bbsId=B0001030자세히 알아보기https://www.boho.or.kr/kr/bbs/list.do?menuNo=205027&bbsId=B0000030KrCERT/CChttps://www.boho.or.kr/kr/subPage.do?menuNo=205028Vision&Missionhttps://www.boho.or.kr/kr/subPage.do?menuNo=205029Traffic Light Protocolhttps://www.boho.or.kr/kr/subPage.do?menuNo=205065Contacthttps://www.boho.or.kr/kr/subPage.do?menuNo=205030APCERT AGM & Conference 2026https://www.boho.or.kr/kr/subPage.do?menuNo=205122ENGhttps://www.boho.or.kr/en/main.do개인 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205116이용안내https://www.boho.or.kr/kr/subPage.do?menuNo=205043FAQhttps://www.boho.or.kr/kr/bbs/list.do?menuNo=205056&bbsId=B0000131개인정보처리방침https://www.boho.or.kr/kr/bbs/list.do?menuNo=205071&bbsId=B0001010보호나라 RSS 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205121홈https://www.boho.or.kr/kr/main.dohttps://spring.io/security/cve-2026-40983https://spring.io/security/cve-2026-40983https://spring.io/security/cve-2026-40984https://spring.io/security/cve-2026-40984https://spring.io/security/cve-2026-40987https://spring.io/security/cve-2026-40987
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.