NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-07-31 ~ 08-02 일일 보안 인텔리전스

총 14건최고 위협 10.0(치명적)CSSA 1 · CVE 3 · 오염 10

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

Twisted HTTP 요청 스머글링으로 접근 제어 우회와 캐시 오염에 이름

이 결함은 HTTP 파싱 모듈이 헤더 필드 값을 검증하는 로직이 불완전한 데서 비롯됩니다. RFC 규격을 엄격히 따라 단독 캐리지 리턴과 라인 피드를 차단하지 않고 CRLF 조합만으로 메시지 경계를 판단합니다. 공격자는 네트워크로 조작된 악의적 HTTP 요청을 보내, 프런트엔드 프록시와 백엔드 서비스의 줄 종결 문자 해석 차이를 이용해 양측이 메시지 경계를 다르게 인식하도록 유도하고 요청 스머글링을 성립시킬 수 있습니다. 영향을 받는 환경은 전단 접근 제어 정책 무력화, 연결 풀 상태 이상, 응답 데이터 변조, 공유 캐시 오염 등의 리스크에 직면합니다.

컴포넌트
Twisted는 이벤트 구동 아키텍처를 기반으로 한 비동기 네트워크 프로그래밍 프레임워크입니다. 핵심은 리액터 패턴으로 고동시성 I/O 다중화를 구현하며, 풍부한 프로토콜 스택 추상 계층과 모듈화 설계를 갖추고 있습니다. 분산 시스템에 확장 가능한 네트워크 통신 기반,…
유형
HTTP Request/Response Smuggling (CWE-444)
저장소
대응 방안
  • 미들웨어나 애플리케이션 계층에서 엄격한 HTTP 메시지 형식 검증 메커니즘을 도입하고 모든 불법 제어 문자를 완전히 걸러낼 것을 권장합니다. 아울러 프런트엔드와 백엔드의 파싱 로직을 통일해 의미상의 모호함을 없애고, 표준화된 프로토콜 적합성 검사 컴포넌트를 활성화하며, 하위 통신 라이브러리를 안전한 기준 버전으로 정기적으로 갱신하십시오.

CVE 인텔리전스3

CVE-2026-66803CVSS 10.0 치명적2026-07-31

Azure Cosmos DB 접근 제어 미흡으로 원격 코드 실행에 이름

Azure Cosmos DB에서는 접근 제어 메커니즘의 결함(CWE-284)으로 인가되지 않은 공격자가 네트워크를 통해 코드를 실행할 수 있습니다. 이 취약점은 공격자가 인증 없이 원격 코드 실행을 발동시키도록 허용해 시스템의 기밀성, 무결성, 가용성을 심각하게 위협합니다. Azure Cosmos DB는 특정 네트워크 요청 상황에서 보안 결함을 가지며, 공격자는 악의적인 요청을 구성해 이를 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 추가 방어 조치를 하지 않은 모든 인스턴스에 영향을 미칩니다. 공격자는 네트워크 연결만으로 공격을 시작할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
Azure Cosmos DB는 마이크로소프트가 제공하는 전 세계 분산 멀티모델 데이터베이스 서비스로 문서, 키-값, 그래프, 컬럼 패밀리 등 여러 데이터 모델을 지원합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 해당 서비스를 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 네트워크로 직접 공격을 시작할 수 있고, 공격자는 사용자에게 어떤 상호작용도 유도하지 않고 취약점을 발동시킵니다
출처
대응 방안
  • 비정상적인 네트워크 접근 행위 로그를 모니터링하십시오
  • 실행 환경에 엄격한 접근 제어 정책을 적용하십시오
  • 신뢰할 수 없는 출처의 네트워크 요청을 차단하십시오
CVE-2026-66418CVSS 9.3 치명적2026-07-31

OpenClaw Dashboard 저장형 크로스 사이트 스크립팅으로 관리자 세션 탈취와 설정 변조에 이름

OpenClaw Dashboard v3.0.0에서는 감사 로그 모듈의 입력 검증과 출력 인코딩이 불충분해 저장형 크로스 사이트 스크립팅(CWE-79) 보안 결함이 존재합니다. 공격자는 실패하는 로그인 POST 요청에 정교하게 구성한 사용자명을 제출해 임의의 HTML과 스크립트 페이로드를 감사 로그에 주입할 수 있습니다. 관리자가 알림 패널을 열면 이스케이프되지 않은 로그 항목이 innerHTML로 렌더링되고, 느슨한 콘텐츠 보안 정책(CSP)이 인라인 이벤트 핸들러를 허용해 악성 페이로드가 관리자 세션에서 실행됩니다. 이 취약점은 미인증 원격 공격자가 관리자 세션 토큰을 탈취하고 에이전트 지시 파일 편집과 설정 변경을 포함한 인증된 엔드포인트와 상호작용하도록 허용합니다. 패치를 적용하지 않은 모든 v3.0.0 사용자가 영향을 받습니다. 공격자는 관리자가 알림 패널을 보도록 유도하기만 하면 되며, 사용자 상호작용이 필요하지만 피해는 매우 큽니다.

컴포넌트
OpenClaw Dashboard는 OpenClaw 시스템을 관리·모니터링하는 웹 대시보드로 감사 로그 열람, 설정 관리, 에이전트 지시 편집 기능을 제공합니다.
위험
  • 일반 사용자에서 관리자로: 공격자는 인증 없이 악성 코드를 주입할 수 있고, 관리자가 로그를 보는 순간 관리자 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 관리자 세션에서 임의의 JavaScript를 실행해 에이전트 지시 파일을 수정하고 시스템 설정을 변경하거나 민감 데이터를 탈취할 수 있습니다
  • 사용자 상호작용 필요: 공격자는 관리자가 알림 패널을 열도록 유도해야 하지만, 피싱 메일이나 악성 링크로 실현할 수 있습니다
출처
대응 방안
  • 감사 로그의 사용자 입력에 엄격한 HTML 엔티티 인코딩과 출력 이스케이프를 적용하십시오
  • 엄격한 콘텐츠 보안 정책(CSP)을 설정해 인라인 스크립트 실행을 금지하십시오
CVE-2026-59310CVSS 9.8 치명적2026-07-30

VMware vCenter Syslog 디렉터리 순회로 원격 코드 실행에 이름

VMware vCenter에서는 Syslog 서버 모듈의 경로 제한이 부적절해 디렉터리 순회(CWE-22) 보안 결함이 존재합니다. vCenter에 네트워크 접근 권한을 가진 공격자는 이를 이용해 임의 코드를 실행할 수 있습니다. VMware vCenter는 Syslog 서비스가 요청을 처리할 때 경로 순회 취약점을 가지며, 공격자는 악의적인 요청을 구성해 이를 발동시켜 원격 코드 실행이나 시스템의 완전한 통제를 일으킬 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 배포 환경에 영향을 미칩니다. 공격자는 네트워크 접근 권한만으로 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
VMware vCenter는 VMware가 제공하는 가상화 인프라 관리 플랫폼으로, vSphere 환경의 호스트, 가상 머신, 관련 서비스를 중앙에서 관리하는 데 사용됩니다.
위험
  • 시스템 완전 통제: 공격자는 vCenter 서버에서 임의 코드를 실행해 가상화 인프라를 완전히 장악할 수 있습니다
  • 높은 권한 상승: vCenter는 보통 높은 권한으로 실행되므로 악용에 성공하면 가상화 클러스터 전체가 탈취될 수 있습니다
  • 사용자 상호작용 불필요: 공격자는 사용자에게 링크 클릭이나 파일 열기를 유도할 필요 없이 네트워크로 악의적인 요청을 보내는 것만으로 취약점을 발동시킵니다
출처
대응 방안
  • vCenter Syslog 포트에 대한 네트워크 접근을 제한하고 신뢰할 수 있는 로그 수집기의 연결만 허용하십시오
  • Syslog 서비스의 비정상 접근 로그를 모니터링해 디렉터리 순회 시도를 탐지하십시오

패키지 오염10

패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d1128ffac25e89f7d931e7f96c5770cc
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1990275a3458a7f4c2df7aedfe27a4b7
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1430fc6243877f0ef52e7476c11438a1
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
324fb38f2805fb495e2ae88a21e9f8af
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c899927ed0274fdbadd4a6a783883f2c
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
451d620d44d4fd0dadde0b6f63e838b2
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
38a56c1a703de5ff0f675d4520d645dc
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9f8d2892589db398f9530824c3475e1d
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6b0e027759bc53e4e79d0530532d01a9
패키지 오염2026-07-31

@ 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
7b4e6a5ea0345b6a4dfa4212f8dd54be