NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-21 ~ 07-21 일일 보안 인텔리전스

총 11건최고 위협 9.8(치명적)CSSA 0 · CVE 2 · 오염 9

CVE 인텔리전스2

CVE-2026-63767CVSS 9.8 치명적2026-07-21

ktransformers 미인증 pickle 역직렬화 취약점으로 원격 코드 실행에 이름

ktransformers 0.6.3 및 이전 버전에서는 SchedulerServer의 ZMQ ROUTER 소켓이 모든 인터페이스에 바인딩되고 인증 메커니즘이 없어, 미인증 pickle 역직렬화(CWE-502) 보안 결함이 존재합니다. 공격자는 악의적인 __reduce__ 메서드를 삽입한 특수 제작 pickle 페이로드를 보내 서버 프로세스 권한으로 임의의 셸 명령을 실행할 수 있습니다. 이 취약점은 원격 공격자가 인증 없이 서버를 직접 통제하도록 허용해 시스템의 기밀성, 무결성, 가용성을 위협합니다. 수정 버전(commit def0f93)으로 업데이트하지 않은 모든 ktransformers 사용자가 영향을 받습니다. 공격자는 노출된 ZMQ 포트로 악성 패킷을 보내는 것만으로 악용할 수 있으며, 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.

컴포넌트
ktransformers는 효율적인 분산 추론 서비스를 제공하기 위한 오픈소스 Transformer 모델 추론 라이브러리이며, 그중 SchedulerServer가 작업 스케줄링을 담당하고 ZMQ를 통해 통신합니다.
위험
  • 시스템 완전 통제: 공격자는 서버 프로세스 맥락에서 임의 코드를 실행할 수 있고, 서버 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 공격자는 사용자에게 어떤 조작도 유도할 필요 없이, 노출된 네트워크 인터페이스로 특수 제작 패킷을 보내기만 하면 취약점이 발동합니다
  • 원격 코드 실행: 결함이 네트워크로 도달 가능한 서비스 엔드포인트에 있으므로, 공격자는 인터넷 어디에서나 공격을 시작해 서버를 완전히 장악할 수 있습니다
출처
대응 방안
  • SchedulerServer의 ZMQ 소켓 바인딩 주소를 제한하고 모든 인터페이스(0.0.0.0)에 바인딩하지 마십시오
  • 네트워크 계층에서 방화벽 규칙을 설정해 신뢰할 수 있는 IP 주소만 ZMQ 서비스 포트에 접근하도록 하십시오
CVE-2026-64622CVSS 7.5 높음2026-07-20

Network-AI 승인 엔드포인트의 인가 누락으로 민감 정보가 유출됨

Network-AI(npm: network-ai) 5.12.2부터 5.13.3 버전에서는 설정된 인가 검사(checkAuth/secret)가 ApprovalInbox의 GET 읽기 라우트에 적용되지 않아 인가 누락(CWE-862) 보안 결함이 존재합니다. 운영자가 secret을 설정했더라도 미인증 공격자가 민감한 승인 요청 상세에 접근할 수 있습니다. GET /approvals/?status=all, GET /approvals/:id, GET /approvals/stats, GET /approvals/sse 라우트는 action/target 셸 명령 문자열, 파일 경로, 사유, 위험 등급을 포함한 ApprovalEntry의 전체 내용을 유출합니다. 모든 응답에 하드코딩된 Access-Control-Allow-Origin: * 헤더가 실려 있어, 운영자가 방문한 어떤 사이트에서도 교차 출처 유출이 가능합니다. 이는 GHSA-mxjx-28vx-xjjj에 대한 불완전한 수정입니다. 안전한 버전으로 업데이트하지 않은 모든 Network-AI 사용자가 영향을 받습니다. 공격자는 인증 없이 원격에서 민감 데이터를 얻을 수 있고, CORS 헤더를 이용한 교차 출처 데이터 탈취도 가능합니다.

컴포넌트
Network-AI는 네트워크 인공지능 관련 승인 프로세스 관리를 위한 npm 기반 오픈소스 컴포넌트입니다.
위험
  • 민감 정보 유출: 공격자는 셸 명령 문자열, 파일 경로, 업무 사유, 위험 등급을 포함한 승인 항목의 전체 내용을 획득할 수 있어, 내부 로직 노출이나 추가 공격으로 이어질 수 있습니다
  • 교차 출처 데이터 탈취: 응답에 Access-Control-Allow-Origin: *가 포함되어 있어, 공격자는 악성 페이지를 만들어 피해자 브라우저에서 승인 데이터를 조용히 탈취할 수 있습니다
  • 인증 불필요 공격: 공격자는 어떤 자격 증명도 없이 보호 대상 엔드포인트에 직접 접근할 수 있어 공격 문턱이 낮아집니다
출처
대응 방안
  • 게이트웨이나 리버스 프록시 계층에서 /approvals/ 관련 엔드포인트 접근을 제한하십시오
  • 응답 헤더의 Access-Control-Allow-Origin: *를 제거하거나 수정하고 엄격한 CORS 정책을 적용하십시오

패키지 오염9

패키지 오염npm2026-07-21

tilaver-mfa@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8860e0ab30ef0ad1d27e57a59c9f9b79
패키지 오염PyPI2026-07-21

defi-kit@2.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
42e42f69b64ea9b08fcc977feb43c686
패키지 오염npm2026-07-21

requestor-util@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
56fbc66f56f39b1ec620ec816ad1eb5a
패키지 오염npm2026-07-21

commonweb-card@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4206708f0c601284cd3f8a44b26e4356
패키지 오염npm2026-07-21

commonweb-moneymovement@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
210fdb7f189569d36427e8620860f743
패키지 오염npm2026-07-21

commonweb-rewards@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
800c5cf39fbda5d021d156b8569d309c
패키지 오염npm2026-07-21

commonweb-wallet@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
fcf92cfd65e5b7067bad8c4ec561d1c3
패키지 오염npm2026-07-21

consumerweb-calurls@99.9.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
75e604597284db018308594fa5da8352
패키지 오염npm2026-07-21

signzy-field-level-encrypter@12.9.13 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f960516e9c9b68d232f9ef025f6e86c7