NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-24 ~ 07-26 일일 보안 인텔리전스

총 6건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 2

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

DeepSeek-Reasonix가 명령 치환으로 권한 검증을 우회해 임의 실행과 시스템 함락에 이름

이 결함은 권한 판정 모듈이 요청을 해석할 때 중첩된 실행 구조를 먼저 제거하지 않고 문자열 접두사 일치를 수행하는 데서 비롯됩니다. 공격자는 달러 기호와 괄호 또는 백틱을 포함한 복합 명령을 구성해 논리 결함을 발동시킬 수 있습니다. 설정 파일에 와일드카드 허용 규칙이 있으면 악성 페이로드가 외부 정상 도구의 승인 상태를 그대로 상속받아 2차 인가 절차를 건너뛰고, 호스트 셸 환경에서 내장된 코드를 먼저 실행합니다. 이 공격 경로는 네트워크 도달성을 가지며 초기 자격 증명 없이도 접근 제어 경계를 돌파해, 최종적으로 대상 호스트의 데이터 기밀성, 시스템 무결성, 업무 가용성이 전면적으로 파괴됩니다.

컴포넌트
DeepSeek-Reasonix는 에이전트 워크플로를 위한 자동화 작업 스케줄링 프레임워크입니다. 핵심 아키텍처는 Go 언어로 재구축된 미들웨어 계층과 구조화된 정책 엔진으로 구성되며, 대규모 언어 모델의 출력과 하위 운영체제 툴체인 간 상호작용을 조율합니다. 세분화된…
유형
OS Command Injection (CWE-78)
저장소
대응 방안
  • 명령 실행 경로에 엄격한 입력 정제와 문맥 격리 메커니즘을 도입하고, 사용자가 제어 가능한 매개변수를 셸 해석기에 직접 연결하는 것을 금지할 것을 권장합니다. 동적 문자열 조립 대신 매개변수화된 호출을 우선 사용하고, 모든 중첩 실행 블록에 재귀적 해석과 독립적인 정책 평가를 적용하며, 최소 권한 원칙에 따라 실행 가능한 프로그램 범위를 제한해 권한을 넘어선 호출을 차단하십시오.
CSSA 독점 조기 경보10.0 치명적

Camel 보안 해석기의 속성 순회 우회로 임의 코드 실행과 시스템 권한 탈취에 이름

공격자는 내부 해석기의 추상 구문 트리 노드 처리기에 이중 밑줄 속성 필터링 메커니즘이 없는 결함을 이용해, 악의적인 표현식을 구성해 내장 함수를 직접 호출하고 미인가 속성을 획득합니다. 이어 메서드 결정 순서 체인을 따라 객체의 기반 클래스와 하위 클래스 집합을 단계적으로 순회하고, 최종적으로 임포트 허용 목록 제한을 돌파해 전역 네임스페이스의 내장 임포트 모듈을 탈취합니다. 이 취약점은 네트워크 도달성을 가지며 복잡한 사전 조건이 필요 없고, 특수 제작된 페이로드를 제출하는 것만으로 샌드박스 탈출이 발동합니다. 영향을 받는 시스템은 민감 데이터 유출, 임의 운영체제 명령 실행, 컴퓨팅 자원의 악의적 점유라는 전면적 보안 리스크에 직면합니다.

컴포넌트
Camel은 인공지능 에이전트 개발을 위한 통합 프레임워크입니다. 시스템 핵심 아키텍처는 모듈화 설계를 채택하고 샌드박스화된 코드 실행 엔진을 내장했습니다. 추상 구문 트리 해석 기술로 스크립트 보안 평가를 수행하며 동적 함수 호출과 자원 스케줄링을 지원합니다. 에이전…
유형
Protection Mechanism Failure (CWE-693)
저장소
대응 방안
  • 추상 구문 트리 해석 단계에서 엄격한 속성 접근 제어 정책을 시행해 위험한 매직 메서드의 직접 읽기 요청을 차단할 것을 권장합니다. 아울러 콜백 실행 전에 반환된 호출 가능 객체의 스코프 적법성을 검증하고, 깊은 샌드박스 격리와 최소 권한 원칙으로 실행 환경을 재구성해 의도치 않은 동작의 전파 경로를 차단하십시오.

CVE 인텔리전스2

CVE-2026-66013CVSS 9.8 치명적2026-07-25

OpenRemote 콘솔 등록 API 인가 우회로 알림이 재전송됨

OpenRemote 1.26.2 이전 버전에서는 콘솔 등록 API에 소유권 검증이 없어, 사용자가 제어 가능한 키를 통한 인가 우회(CWE-639) 보안 결함이 존재합니다. 알려진 자산 식별자를 제시한 공격자는 인증 없이 기존 콘솔 자산을 갱신할 수 있습니다. 공격자는 푸시 알림 토큰과 콘솔 메타데이터를 덮어써 알림을 재전송시키거나 정상 콘솔이 알림을 받지 못하게 만들 수 있습니다. 이 취약점은 1.26.2로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 자산 식별자만 알면 원격에서 악용할 수 있으며, 인증 없이 핵심 통신 데이터를 변조할 수 있습니다.

컴포넌트
OpenRemote는 다양한 기기와 자산을 연결·모니터링·제어하기 위한 오픈소스 사물인터넷(IoT) 플랫폼으로, 콘솔을 통한 자산 관리와 알림 전송을 지원합니다.
위험
  • 알림 탈취와 재전송: 공격자는 푸시 알림 토큰을 덮어써 정상 콘솔로 향하던 민감한 알림을 공격자가 통제하는 기기로 돌릴 수 있습니다
  • 서비스 거부: 공격자는 콘솔 메타데이터를 변조해 정상 콘솔이 알림을 받지 못하게 만들어 모니터링 사각지대나 업무 중단을 유발할 수 있습니다
  • 인증 없는 데이터 변조: 공격자는 자격 증명 없이 핵심 자산 설정을 수정할 수 있어 시스템 데이터의 무결성을 훼손합니다
출처
대응 방안
  • OpenRemote를 즉시 1.26.2 이상으로 업그레이드하십시오
  • 콘솔 자산 메타데이터와 알림 토큰의 비정상 변경 로그를 모니터링하십시오
  • 네트워크 계층 접근 제어를 시행해 콘솔 등록 API에 도달할 수 있는 출처를 제한하십시오
CVE-2026-66012CVSS 10.0 치명적2026-07-25

SiYuan MCP 엔드포인트 인가 누락으로 관리자 권한이 탈취됨

SiYuan v3.7.2 이전 버전에서는 POST /mcp 커널 엔드포인트에 인가 누락(CWE-862) 보안 결함이 존재합니다. 이 엔드포인트는 일반적인 인증 확인으로만 보호되며 관리자 역할이나 읽기 전용 권한의 강제 제한이 구현되지 않아, 파일 작업을 포함한 31개의 MCP 도구가 노출됩니다. 게시 서버를 익명 모드로 활성화한 경우, 원격의 미인증 공격자는 프록시 요청에 부여되는 익명 JWT로 이 엔드포인트에 접근해 민감한 설정 파일을 읽고 임의 파일을 쓰며 악성 플러그인을 심어 최종적으로 관리자 권한을 탈취할 수 있습니다. 이 취약점은 v3.7.2로 업데이트하지 않은 모든 사용자, 특히 익명 게시 기능을 켜둔 배포 환경에 영향을 미칩니다. 공격자는 사용자 상호작용 없이 원격에서 악용해 시스템 최고 통제권을 얻을 수 있습니다.

컴포넌트
SiYuan은 마크다운과 블록 단위 참조를 지원하는 로컬 우선·프라이버시 우선 개인 지식 관리 애플리케이션으로, 노트, 문서 관리, 플러그인 확장 기능을 제공합니다.
위험
  • 민감 정보 유출: 공격자는 conf/conf.json을 읽어 accessAuthCode, api.token, cookieKey 등 핵심 자격 증명을 평문으로 추출할 수 있습니다
  • 임의 파일 읽기·쓰기: 공격자는 작업 공간 전체에서 list/read/write/delete/rename/copy 작업을 수행해 데이터 무결성을 훼손하거나 백도어를 심을 수 있습니다
  • 관리자 권한 탈취: nodeIntegration:true이면서 contextIsolation 없이 실행되는 악성 플러그인을 심어, 공격자는 데스크톱 클라이언트 시작 시 관리자 권한을 얻을 수 있습니다
  • 인증 없는 원격 공격: 익명 게시 모드에서는 공격자가 자격 증명 없이 보호 대상 엔드포인트에 직접 접근해 원격 코드 실행을 성립시킬 수 있습니다
출처
대응 방안
  • 인가 로직 결함을 수정하기 위해 SiYuan을 즉시 v3.7.2 이상으로 업그레이드하십시오
  • 운영 환경에서 익명 게시 모드를 활성화하지 마십시오(Conf.Publish.Auth.Enable=false)
  • data/plugins/ 디렉터리와 conf/ 디렉터리의 비정상 파일 변경을 정기적으로 모니터링하십시오
  • SiYuan 서비스에 네트워크 접근 제어를 적용해 /mcp 엔드포인트에 도달할 수 있는 출처 IP를 제한하십시오

패키지 오염2

패키지 오염npm2026-07-26

swiper_angular@5.9999.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ed12b4ed44fd40247c1f992dd708517c
패키지 오염npm2026-07-26

@ks-radar/radar@22.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
22a22352f3516f0834fa75eb35c64fb8