NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-03 ~ 07-05 일일 보안 인텔리전스

총 14건최고 위협 9.9(치명적)CSSA 1 · CVE 2 · 오염 11

CSSA 독점 조기 경보1

CSSA 독점 조기 경보9.8 치명적

Node.js HTTP/2 모듈이 악의적 데이터 해석으로 해제 후 사용 결함을 유발해 서비스가 중단됨

공격자는 네트워크 인터페이스를 통해 정교하게 구성한 HTTP/2 데이터 스트림을 대상 노드로 보내, 프로토콜 스택이 스트림 재설정이나 종료 상태를 처리할 때의 생명주기 관리 결함을 이용할 수 있습니다. 이로 인해 하위 nghttp2 세션 메모리 관리자가 할당된 스트림 제어 구조체를 조기에 해제하고, 이후 데이터 프레임 수신 단계에서 해당 댕글링 포인터 영역에 다시 접근해 힙 해제 후 사용 이상이 발생합니다. 이 악용 경로는 복잡도가 낮고 상호작용이 필요 없는 특징을 가지며, 사전 권한 없이 원격에서 핵심 스레드의 불법 읽기·쓰기를 발동시킬 수 있습니다. 영향을 받는 인스턴스는 실행 흐름 탈취와 지속적 서비스 거부 위협에 직면하며, 영향 범위는 HTTP/2 기능을 활성화한 모든 노출 노드에 미칩니다.

컴포넌트
Node.js는 Chrome V8 엔진을 기반으로 구축된 크로스 플랫폼 JavaScript 런타임 환경입니다. 핵심 아키텍처는 이벤트 구동과 비차단 I/O 모델을 채택해 고동시성 네트워크 통신을 뒷받침합니다. 네이티브 HTTP/2 지원 모듈을 내장하고 하위 nghttp…
유형
Use After Free (CWE-416)
저장소
github.com/nodejs/node · Star 118095
대응 방안
  • 엄격한 생명주기 관리 메커니즘을 도입해 메모리 해제 직후 포인터를 비우고 2차 참조를 차단할 것을 권장합니다. 참조 계수 전략과 결합해 자원 회수 절차를 재구성하고, 정적 스캔과 주소 새니타이저로 경계 조건을 검증해 댕글링 포인터의 잠재 위험을 제거하십시오.

CVE 인텔리전스2

CVE-2026-58455CVSS 9.8 치명적2026-07-03

Dockwatch 미인증 OS 명령 주입으로 호스트가 완전히 장악됨

Dockwatch 0.6.567 및 이전 버전에서는 loader.php가 인증 리디렉션 후 exit() 호출을 누락했고, 여기에 ajax/compose.php에서 shell_exec()로 전달되는 필터링되지 않은 입력이 더해져 운영체제 명령 주입(CWE-78) 보안 결함이 존재합니다. 공격자는 불완전한 인증 확인을 통해 필요한 세션 플래그를 설정한 뒤, composePull 작업의 composePath POST 매개변수로 임의 명령을 주입해 임의의 셸 명령을 실행할 수 있습니다. 이 취약점은 원격 공격자가 인증 없이 호스트를 완전히 통제하도록 허용하며, Docker socket을 표준 방식으로 마운트하는 배포 형태가 이 위험을 더욱 키웁니다. 수정 버전으로 업데이트하지 않은 모든 사용자, 특히 표준 Docker socket 마운트로 배포한 환경이 영향을 받습니다. 공격자는 특수 제작된 HTTP 요청을 보내기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
Dockwatch는 Docker 컨테이너를 모니터링·관리하는 오픈소스 도구로, 웹 인터페이스를 통한 컨테이너 조작과 관리를 지원합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 Dockwatch 서비스를 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 원격 네트워크 요청으로 취약점이 직접 발동하며, 공격자는 사용자에게 어떤 상호작용도 유도하지 않고 호스트를 장악할 수 있습니다
출처
대응 방안
  • Dockwatch 웹 인터페이스에 대한 네트워크 접근을 제한하고 신뢰할 수 있는 IP 주소의 연결만 허용하십시오
  • Dockwatch 컨테이너를 root 권한으로 실행하지 말고 Docker socket 마운트 권한을 제한하십시오
CVE-2026-57100CVSS 9.9 치명적2026-07-03

Microsoft Entra Provisioning Service 서버 측 요청 위조로 권한 상승에 이름

Microsoft Entra Provisioning Service(SyncFabric)에서는 서버 측 요청에 대한 유효한 검증이 없어 서버 측 요청 위조(SSRF, CWE-918) 보안 결함이 존재합니다. 인증된 공격자는 이 취약점으로 네트워크에서 권한을 상승시킬 수 있습니다. 악의적인 요청을 구성해 서버가 내부 네트워크나 다른 제한된 자원으로 요청을 보내게 함으로써 민감 정보를 획득하거나 미인가 작업을 수행할 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 배포 환경에 영향을 미칩니다. 공격자는 일정한 초기 권한(낮은 권한)이 필요하지만, 사용자 상호작용 없이 네트워크를 통해 원격에서 악용을 발동시킬 수 있습니다.

컴포넌트
Microsoft Entra Provisioning Service(SyncFabric)는 Microsoft Entra ID(구 Azure Active Directory)의 일부로 신원 동기화와 프로비저닝 서비스를 담당하며, 온프레미스 디렉터리와 클라우드 신원 사이의 데이터 일관성과 보안을 보장합니다.
위험
  • 권한 상승: 인증된 공격자는 네트워크에서 권한을 상승시킬 수 있으며 낮은 권한 계정에서 더 높은 권한을 얻을 가능성이 있습니다
  • 내부 네트워크 탐지와 공격: SSRF 취약점으로 내부 네트워크 자원에 접근해 포트 스캔, 서비스 탐지, 내부 애플리케이션 공격을 수행할 수 있습니다
  • 데이터 유출: 공격자는 내부의 민감한 데이터나 설정 파일을 읽어 기밀 정보 유출을 초래할 수 있습니다
출처
대응 방안
  • Microsoft가 배포한 보안 패치나 업데이트를 즉시 적용하십시오
  • 네트워크 접근 제어 목록(ACL)을 설정해 서버 측에서 외부 및 내부 특정 포트로의 접근을 제한하십시오
  • 웹 애플리케이션 방화벽(WAF)을 배포해 비정상적인 SSRF 요청 패턴을 탐지하고 차단하십시오

패키지 오염11

패키지 오염npm2026-07-03

robomerge@99999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a69b9ecfab6d38a43b3edbbe31ae19fa
패키지 오염npm2026-07-03

ue-automation-scripts@99999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a5e3ec4aa25880e90bd7924414988f9f
패키지 오염npm2026-07-03

ue-jenkins-buildkite@99999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8754f459aedb021d60b637b7e9ee9a03
패키지 오염npm2026-07-03

unreal-horde-dashboard@99999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c086aa6b8eee7884a76df6ae9fc7372e
패키지 오염npm2026-07-03

epic-internal-tools@99999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
b50521f57accfcbee27ac9be6c318316
패키지 오염pypi2026-07-04

procwire@5.2.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d57b909fa7511d0d4fa04662331f4616
패키지 오염pypi2026-07-04

bytekit@3.4.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
53fd6b2e815f9f889972451af38b529f
패키지 오염pypi2026-07-04

confighub@7.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
409848feddfd073f6cecd7760b3a5f73
패키지 오염pypi2026-07-04

schemavault@4.1.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ef895991c052300866f5e5bfd38dc840
패키지 오염pypi2026-07-05

httpprobe@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a772018efcd67236f51ad25a6849ba46
패키지 오염pypi2026-07-05

urlllib321@2.7.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
42b9219ae0b45ddcb823f53ffebce144