NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-17 일일 보안 인텔리전스

총 12건최고 위협 10.0(치명적)CSSA 1 · CVE 1 · 오염 10

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

ToolHive가 토큰 위임으로 인가 검증을 우회당해 권한 이탈 접근과 권한 체계 훼손에 이름

공격자는 미리 정의된 위임 클레임을 담은 외부 신원 자격 증명을 제출해 특수 검증 분기를 활성화할 수 있습니다. 이 분기는 런타임에 일반적인 주체 매핑 로직을 그대로 면제하고 토큰에 내장된 수탁자 식별자를 전면 수용합니다. 서버 설정에서 와일드카드 클라이언트 목록이 활성화된 경우, 악의적으로 구성된 요청은 등록되지 않은 임의의 애플리케이션을 정상 대리 실체로 위장시킬 수 있어, 기존 접근 제어 정책을 돌파하고 인가되지 않은 프로세스에 핵심 인터페이스 호출 특권을 부여합니다. 영향을 받는 인스턴스는 횡적 권한 이탈 조작과 민감 데이터 유출 위험에 직면합니다.

컴포넌트
ToolHive는 인공지능 에이전트와 개발 워크플로를 위한 도구 통합 관리 플랫폼입니다. 하부 아키텍처는 OAuth 2.0 토큰 교환 표준을 기반으로 구축되었고, 모듈화된 마이크로서비스 설계로 도메인을 넘나드는 신원 상호 인증과 동적 권한 위임을 구현합니다. 기업 수준…
유형
Incorrect Authorization (CWE-863)
저장소
대응 방안
  • 인가 판단 계층에서 클레임 출처를 결속하는 엄격한 검증을 시행하고, 외부 위임 필드에 대한 전역 암묵적 신뢰를 비활성화할 것을 권장합니다. 와일드카드 매칭 정책에는 명시적 허용 목록 승인 절차를 필수화하고, 설정 초기화 단계에 정적 구문 검토 모듈을 배치해 고위험 매개변수 조합을 차단하십시오. 위임 신뢰 영역을 수렴시킴으로써 혼동된 대리자 공격 경로를 근본적으로 차단할 수 있습니다.

CVE 인텔리전스1

CVE-2026-19977CVSS 10.0 치명적2026-08-17

EFM ipTIME A3004T 세션 검증 조작으로 인증이 우회됨

EFM ipTIME A3004T 14.19.0 버전에서는 Session Validation 컴포넌트의 httpcon_check_session_url 함수에 부적절한 인증(CWE-287) 보안 결함이 존재합니다. 공격자는 이 함수를 특정 방식으로 조작해 부적절한 인증을 유발하고 정상 인증 흐름을 우회할 수 있습니다. 이 취약점은 원격 공격자가 자격 증명 없이 보호된 자원에 접근하도록 허용하며, 악용 코드는 이미 공개되어 있습니다. 공개 초기 단계에 제조사에 연락했으나 어떤 응답도 없었고 현재 공식 패치는 없습니다. 이 취약점은 14.19.0 버전으로 동작하는 모든 해당 기기에 영향을 미칩니다. 공격자는 원격에서 공격을 시작할 수 있고 사용자 상호작용 없이 미인가 접근을 실현합니다.

컴포넌트
EFM ipTIME A3004T는 네트워크 연결과 세션 관리 기능을 제공하는 네트워크 접속 장비로, 가정과 소규모 사업장 네트워크 환경에서 널리 사용됩니다.
위험
  • 시스템 완전 통제: 공격자는 인증을 우회해 기기 관리 권한을 곧바로 획득하고 임의 명령 실행, 설정 변경, 악성 소프트웨어 설치를 수행할 수 있습니다
  • 사용자 상호작용 불필요: 공격자는 네트워크로 특수 제작된 요청을 원격 전송하기만 하면 발동시킬 수 있고 대상 사용자의 클릭이나 조작이 필요 없습니다
  • 데이터 유출과 변조: 인증이 우회되므로 공격자는 민감한 네트워크 데이터를 탈취하거나 네트워크 설정을 변조해 서비스 중단이나 중간자 공격을 일으킬 수 있습니다
출처
대응 방안
  • 방화벽이나 게이트웨이 계층에서 해당 기기 관리 인터페이스 접근을 제한하고 신뢰할 수 있는 IP의 연결만 허용하십시오
  • httpcon_check_session_url을 노리는 비정상 요청 패턴을 네트워크 트래픽에서 모니터링하고 의심스러운 연결을 즉시 차단하십시오

패키지 오염10

패키지 오염npm2026-08-17

@junofficial/baileys@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8331b1360c3efa263e03409fe98ff316
패키지 오염npm2026-08-17

@siwatfa/yorn@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ec587381f2d9c368a4e2a719e75c302b
패키지 오염npm2026-08-17

a.poltoradnev-package-a@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2253c25c2785dce7156fc038894747be
패키지 오염npm2026-08-17

autoai@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d9c87e80d2e4b37c192a19d503187991
패키지 오염npm2026-08-17

cloud-agen-bot@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0ddc8dd51956cc840df3b398f420e4ef
패키지 오염npm2026-08-17

club-sauce@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8cf242c8f043c9099a5b5487d72860f6
패키지 오염npm2026-08-17

junofficial-userbot@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e699ead5bb2060d48e9dfe484e9f5441
패키지 오염npm2026-08-17

sugarball-cli@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
847b55c4c17f14f115011ddf423a16ab
패키지 오염npm2026-08-17

userbotjs@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6e0bc32ef9a59f86f9c40aa526c48c18
패키지 오염npm2026-08-17

userbotjs-jun@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
226fd7c4feb33de92ec0945aa0d2a1e4