NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-01 일일 보안 인텔리전스

총 6건최고 위협 9.8(치명적)CSSA 1 · CVE 2 · 오염 3

CSSA 독점 조기 경보1

CSSA 독점 조기 경보9.1 치명적

Nuclei 연결 문자열 주입으로 암호화 설정이 변조되어 데이터 기밀성과 무결성이 훼손됨

공격자는 물음표 문자를 포함한 악의적인 데이터베이스명 매개변수를 구성해, 하위 연결 문자열 결합 로직에 경로 이스케이프가 없는 보안 결함을 이용해 주입을 수행할 수 있습니다. 이 결함으로 질의 해석기가 불법 입력을 URL 질의 문자열의 시작으로 인식하고, 공격자가 통제하는 사용자 지정 옵션이 원래의 전송 계층 보안 설정 매개변수를 덮어씁니다. 이 악용 경로는 네트워크 도달성을 가지며 인증이 필요 없고, 성립되면 암호화 채널의 신뢰 사슬 검증 메커니즘이 무너져 민감 데이터 전송이 중간자 도청과 위조 위험에 노출되며, 대상 노드의 데이터 기밀성과 무결성이 실질적으로 위협받습니다.

컴포넌트
Nuclei는 템플릿 기반의 네트워크 취약점 스캔 및 자산 발견 도구입니다. 핵심 아키텍처는 모듈화 설계를 채택했고 동적 스크립트 실행을 지원하는 JavaScript 런타임을 내장했습니다. 여러 네트워크 프로토콜 클라이언트를 통합해 자동 탐지를 수행하며, 그중 Post…
유형
Resource Injection (CWE-99)
저장소
대응 방안
  • 외부에서 입력되는 데이터베이스 연결 매개변수를 처리할 때 엄격한 허용 목록 검증과 표준화된 이스케이프 처리를 시행할 것을 권장합니다. 직접적인 문자열 결합 대신 안전한 URI 구성 라이브러리를 사용해 특수 문자가 올바르게 인코딩되도록 하십시오. 아울러 전송 계층 보안의 연결 속성을 고정하고 핵심 인증서 검증 옵션의 동적 덮어쓰기를 금지하며, 애플리케이션 계층에서 입력 길이와 형식 제한을 추가해 비정상 주입을 차단하십시오.

CVE 인텔리전스2

CVE-2026-58138CVSS 9.8 치명적2026-07-01

Orkes Conductor 미인증 원격 코드 실행으로 임의 시스템 명령이 실행됨

Orkes Conductor 3.21.21부터 3.30.2 미만 버전에서는 워크플로 API 엔드포인트에 인증 전 검증이 없어 미인증 원격 코드 실행(CWE-94) 보안 결함이 존재합니다. 공격자는 악의적인 JavaScript 또는 Python 표현식을 담은 인라인 워크플로 정의를 제출하고, HostAccess.ALL이나 allowAll(true)로 구성된 비샌드박스 GraalVM 평가기를 통해 INLINE, LAMBDA, DO_WHILE, SWITCH 작업 유형을 이용해 Java 리플렉션이나 직접적인 자식 프로세스 호출로 임의의 운영체제 명령을 실행할 수 있습니다. 이 취약점은 3.30.2로 업데이트하지 않은 모든 사용자에게 영향을 미치며 기업용 워크플로 자동화 배포 환경을 포함합니다. 공격자는 어떤 인증 자격 증명도 없이 원격에서 공격할 수 있고, 사용자 상호작용 없이 서버 통제권을 바로 획득합니다.

컴포넌트
Orkes Conductor는 복잡한 워크플로 자동화 작업을 구축·관리하는 오픈소스 마이크로서비스 오케스트레이션 엔진으로, 다양한 작업 유형과 동적 표현식 평가를 지원합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 Orkes Conductor 서비스를 높은 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 서버에서 임의 코드를 실행할 수 있고, 서비스 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 워크플로 API 엔드포인트에 직접 접근해 특수 제작된 요청을 보내기만 하면 취약점이 발동하며 추가 상호작용이 필요 없습니다
출처
대응 방안
  • Orkes Conductor를 즉시 3.30.2 이상으로 업그레이드하십시오
  • GraalVM 평가기에 엄격한 샌드박스 격리를 적용하고 HostAccess.ALL을 비활성화하십시오
  • 워크플로 API 엔드포인트의 접근 권한을 제한하고 엄격한 인증과 입력 검증을 시행하십시오
CVE-2026-58116CVSS 9.8 치명적2026-06-30

LLaMA-Factory 악성 모델 경로 주입으로 원격 코드 실행에 이름

LLaMA-Factory 0.9.5 및 이전 버전에서는 WebUI 모듈에 입력 검증이 없어 코드 주입(CWE-94) 보안 결함이 존재합니다. 공격자는 Chat 또는 Training 인터페이스로 악의적인 모델 경로를 제공하고, 이 경로는 검증 없이 AutoTokenizer.from_pretrained()와 AutoModel.from_pretrained()로 전달됩니다. trust_remote_code=True가 하드코딩되어 있어 Hugging Face transformers 라이브러리가 서버 프로세스 권한으로 원격 또는 로컬 모델 저장소에서 임의의 Python 코드를 가져와 실행합니다. 이 취약점은 안전한 버전으로 업데이트하지 않은 모든 사용자, 특히 WebUI 인터페이스를 배포한 환경에 영향을 미칩니다. 공격자는 WebUI 접근 권한만 있으면 취약점을 발동시킬 수 있고 추가 사용자 상호작용 없이 원격 코드 실행을 실현합니다.

컴포넌트
LLaMA-Factory는 여러 모델 아키텍처의 학습과 추론을 지원하는 오픈소스 대규모 언어 모델 미세조정 프레임워크로, 사용자 상호작용을 위한 WebUI를 제공합니다.
위험
  • 시스템 완전 통제: 공격자는 서버 프로세스 권한으로 임의의 Python 코드를 실행해, 민감 데이터 열람, 설정 파일 수정, 백도어 설치를 포함해 서버를 완전히 장악할 수 있습니다
  • 원격 코드 실행: 악의적인 모델 경로를 구성해 Hugging Face transformers 라이브러리가 원격 코드를 로드·실행하도록 유발하고 서버 탈취에 이릅니다
  • 사용자 상호작용 불필요: 공격자가 WebUI 접근 권한(약한 자격 증명이나 내부망 접근)을 가지고 있기만 하면 바로 공격할 수 있고, 최종 사용자에게 추가 조작을 유도할 필요가 없습니다
출처
대응 방안
  • WebUI 인터페이스 앞단에 엄격한 입력 검증 메커니즘을 배치하고 신뢰할 수 없는 모델 경로를 거부하십시오
  • trust_remote_code=True 하드코딩 설정을 제거하거나 비활성화하고, 통제된 환경에서만 수동으로 활성화하십시오

패키지 오염3

패키지 오염npm2026-07-01

cursed-modules@999.0.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
53f016b30ca4ca7f1057725713c306d6
패키지 오염npm2026-07-01

module-index-cache@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bb94eacacc6e9280aea9504902aae547
패키지 오염npm2026-07-01

ripshakti@80.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2e35bf84fcd59c447c94b8e29eac3de9