NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-09-04 ~ 09-07 일일 보안 인텔리전스

총 20건최고 위협 10.0(치명적)CSSA 2 · CVE 5 · 오염 13

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

KiroCrew 잘못된 인가 메커니즘으로 공격자가 위조 제목을 이용해 원격 코드 실행에 이름

이 취약점은 auto_approve_subagent_spawn 술어가 권한 이벤트 자동 승인 여부를 모델이 생성한 제목 필드만으로 판단하고 이벤트의 실제 유형이나 출처 신원을 검증하지 않는 데에서 비롯됩니다. 공격자는 악의적인 Shell 명령을 구성하고 그 제목을 정당한 spawn_runMCP 도구 식별자로 위조해 훅 게이트웨이의 명령 검사 및 이름 부여 검증을 우회할 수 있습니다. 이 논리가 여러 전송 계층 핸들러에 존재하고 사용자 상호작용 없이 네트워크로 발동될 수 있으므로, 악용에 성공하면 무단 임의 코드 실행으로 이어져 시스템의 기밀성·무결성·가용성을 심각하게 훼손합니다.

컴포넌트
KiroCrew는 다중 에이전트 협업 아키텍처 기반의 자동화 작업 처리 시스템으로, 핵심 컴포넌트는 Slack, Discord, Telegram 등 전송 채널을 통합해 분산 서브에이전트의 동적 생성과 작업 배포를 실현합니다. 본 시스템은 무인 운영 환경의 동시 워크플로…
유형
Incorrect Authorization (CWE-863)
저장소
대응 방안
  • 개발자는 자동 승인 논리를 재설계하고 제목 필드에만 의존하는 취약한 검증 방식을 버릴 것을 권장합니다. 도구 이름이나 모델 비생성 메타데이터 등 이벤트의 정규 신원에 대한 엄격한 검증을 도입하고, 정당한 MCP 도구 호출임이 확인된 경우에만 허용하십시오. 아울러 콜백 계약을 전역에서 통일 갱신해 완전한 이벤트 객체 또는 명확한 보안 플래그를 전달함으로써 경계 방호를 강화하십시오.
CSSA 독점 조기 경보9.6 치명적

Keycloak LDAP 매퍼 DN 해석 결함으로 월권 역할 획득 및 권한 상승에 이름

공격자는 Group-Role-LDAP-Mapper의 "Get Roles From User MemberOf Attribute" 전략 결함을 이용합니다. 시스템이 사용자 memberOf 속성의 전체 식별 이름(DN)을 잘못 첫 상대 식별 이름(RDN)으로 잘라내고 경로 검증이 아닌 전역 그룹 서브트리에서 이름 매칭을 수행해, 서로 다른 계층 아래 동명 그룹이 잘못 연결되며 비인가 사용자가 고권한 역할을 상속해 분기를 가로지르는 횡적 권한 상승과 민감 데이터 유출 위험을 초래합니다.

컴포넌트
Keycloak은 Java 기반 기업용 오픈소스 신원 및 접근 관리 솔루션으로, 핵심 아키텍처는 표준 OpenID Connect 프로토콜과 LDAP 페더레이션 통합 메커니즘에 의존해 중앙 집중식 인증 서비스로 사용자 신원 검증, 단일 로그인, 세분화된 인가 제어를 실현…
유형
Incorrect Authorization (CWE-863)
저장소
대응 방안
  • 이 취약점을 수정하려면 코드 계층에서 DN 처리 논리를 바로잡아 LDAP 질의에서 전체 식별 이름으로 정확한 매칭을 하거나 반환 항목의 DN이 사용자 그룹 구성원 목록에 있는지 사후 검증하고, 이름만으로 하는 모호한 검색을 피해 권한 매핑의 정확성을 보장해야 합니다.

CVE 인텔리전스5

CVE-2026-79698CVSS 9.9 치명적2026-09-07

Advantech WISE-6610 Node-RED Library 명령 주입으로 원격 코드 실행에 이름

Advantech WISE-6610 시리즈 장비(WISE-6610-NB, WISE-6610-EB, WISE-6610-TB, WISE-6610-JB, WISE-6610-CB, WISE-6610-EL-NB, WISE-6610-EL-EB, WISE-6610-EL-TB, WISE-6610-EL-JB, WISE-6610-EL-CB, WISE-6610P-DEA, WISE-6610P-DNA, WISE-6610P-DTA 포함) 1.2.1_20251110 버전에서 Node-RED Library 컴포넌트의 nodered_lib_apply 함수에 보안 결함이 존재합니다. 매개변수 act의 입력 처리가 부적절해 명령 주입(CWE-74) 취약점이 발생합니다. 공격자는 원격으로 공격을 시작해 해당 매개변수를 조작해 임의 시스템 명령을 실행할 수 있습니다. 악용 코드가 공개되어 사용될 수 있습니다. 버전 1.2.4_20260821로 업그레이드하면 이 문제가 해결됩니다. 영향받는 컴포넌트의 업그레이드를 권장합니다. 벤더는 조기에 통지를 받았고 매우 전문적인 태도로 대응했으며 영향 제품의 수정 버전을 신속히 공개했습니다.

컴포넌트
Advantech WISE-6610 시리즈는 어드밴텍이 내놓은 산업용 IoT 게이트웨이 장비로, Node-RED 등 컴포넌트를 내장해 데이터플로 프로그래밍과 시스템 통합에 사용됩니다.
위험
  • 원격 코드 실행: 공격자는 인증 없이 네트워크로 원격에서 임의 시스템 명령을 실행해 장비를 완전히 통제할 수 있습니다
  • 높은 악용 가능성: 악용 코드가 공개되어 있고 공격 복잡도가 낮아 자동화 공격 도구에 매우 쉽게 이용될 수 있습니다
  • 시스템 무결성 훼손: 공격자는 장비 구성을 변조하고 민감한 데이터를 탈취하거나 봇넷에 편입시킬 수 있습니다
출처
대응 방안
  • Advantech WISE-6610 시리즈 장비 펌웨어를 즉시 1.2.4_20260821 이상으로 업그레이드하십시오
  • 네트워크 계층에서 Node-RED 관리 인터페이스 접근을 제한하고 신뢰할 수 있는 IP 주소만 허용하십시오
  • 장비 로그를 모니터링해 비정상적인 시스템 명령 실행 행위를 탐지하십시오
CVE-2026-79697CVSS 9.9 치명적2026-09-07

Advantech WISE-6610 Basic Station Certificate-Deletion Handler 명령 주입으로 원격 코드 실행에 이름

Advantech WISE-6610 시리즈 장비(NB, EB, TB, JB, CB, EL 시리즈 및 P 시리즈 DEA/DNA/DTA 모델 포함) 1.2.1_20251110 버전에서 Basic Station Certificate-Deletion Handler 컴포넌트 내 basicstation_apply 함수에 보안 결함이 존재합니다. 매개변수 act의 처리가 부적절해 명령 주입(CWE-74) 취약점이 발생합니다. 공격자는 원격으로 공격을 시작해 해당 매개변수를 조작해 임의 시스템 명령을 실행할 수 있습니다. 이 취약점의 악용 방법이 공개 개시되어 악용될 위험이 있습니다. 버전 1.2.4_20260821로 업그레이드하면 완화할 수 있습니다. 벤더는 조기에 통지를 받았고 매우 전문적인 태도로 대응했으며 영향 제품의 수정 버전을 신속히 공개했습니다.

컴포넌트
Advantech WISE-6610 시리즈는 어드밴텍이 내놓은 산업용 IoT 게이트웨이 장비로, 산업 자동화와 엣지 컴퓨팅 장면에 널리 쓰이며 데이터 수집, 프로토콜 변환, 엣지 처리를 담당합니다.
위험
  • 원격 코드 실행: 공격자는 인증 없이 원격에서 임의 시스템 명령을 실행해 장비를 완전히 통제할 수 있습니다
  • 높은 영향 범위: 여러 하드웨어 모델에 영향을 미치며 악용 조건이 단순(낮은 복잡도, 네트워크 도달 가능)해 자동화 공격 도구에 매우 쉽게 이용될 수 있습니다
  • 데이터 유출과 파괴: 공격자는 민감한 구성을 읽고 인증서 정보를 탈취하거나 장비 정상 동작을 파괴해 산업 제어 시스템 중단을 초래할 수 있습니다
출처
대응 방안
  • Advantech WISE-6610 시리즈 장비 펌웨어를 즉시 1.2.4_20260821 이상으로 업그레이드하십시오
  • 네트워크 경계에 방화벽 규칙을 배포해 장비 관리 인터페이스에 대한 무단 접근을 제한하십시오
  • 장비 로그를 모니터링해 basicstation_apply 함수를 대상으로 하는 비정상 요청 행위를 탐지하십시오
CVE-2026-78080CVSS 10.0 치명적2026-09-03

JooDatabase Lite 미인증 SQL 주입으로 데이터베이스 장악에 이름

JooDatabase Lite 5.1.0 이전 버전에서 이 Joomla 확장 프로그램은 cid 매개변수에 대한 유효한 검증이 없어 미인증 SQL 주입(CWE-89) 보안 결함이 존재합니다. 공격자는 악의적인 요청을 구성해 데이터베이스 질의를 직접 조작할 수 있어 민감 데이터 유출, 데이터 변조 또는 원격 코드 실행으로 이어집니다. 이 취약점은 5.1.0으로 업데이트하지 않은 모든 JooDatabase Lite 사용자에게 영향을 미치며 Joomla 기반의 각종 사이트 배포 장면을 포함합니다. 공격자는 어떠한 인증도 없이 원격으로 취약점을 발동시킬 수 있어 이용 장벽이 매우 낮고 피해가 큽니다.

컴포넌트
JooDatabase Lite는 Joomla 콘텐츠 관리 시스템용 데이터베이스 관리 확장으로, 데이터베이스 조작과 유지보수의 단순화를 목표로 합니다.
위험
  • 일반 사용자에서 관리자로: 피해자 사이트에 추가 권한 격리가 없다면 공격자는 SQL 주입으로 데이터베이스 최고 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 데이터베이스의 모든 데이터를 읽거나 수정·삭제할 수 있으며, 특정 구성에서는 서버 원격 코드 실행도 가능합니다
  • 사용자 상호작용 불필요: 공격자는 링크 클릭을 유도할 필요 없이 대상 서버에 특수 제작된 HTTP 요청만 보내면 취약점을 발동시켜 자동화된 공격을 실현할 수 있습니다
출처
대응 방안
  • cid 등 핵심 매개변수에 엄격한 입력 검증과 필터링을 시행하십시오
  • 웹 애플리케이션 방화벽(WAF)을 배포해 일반적인 SQL 주입 공격 패턴을 차단하십시오
CVE-2026-82180CVSS 10.0 치명적2026-09-03

Eclipse Arrowhead MQTT 인증서 인증 우회로 원격 코드 실행에 이름

Eclipse Arrowhead 5.0.0부터 5.2.1 버전에서 인증서 인증 정책이 적용된 MQTT API가 활성화된 경우, CertificateMqttFilter에 위조를 통한 인증 우회(CWE-290) 보안 결함이 존재합니다. 해당 필터는 클라이언트가 MQTT 메시지 페이로드로 보낸 X.509 인증서를 해석하지만 서명이나 발급자 체인을 검증하지 않고 단순 문자열 비교(DN-qualifier 및 CN의 cloud-name)만으로 인가합니다. 공격자는 자체 서명 인증서를 생성하고 특정 CN과 dnQualifier를 구성해 클라우드의 시스템 운영자(isSysOp == true)로 인증받아 하류 ManagementServiceMqttFilter를 우회하고 MQTT를 통한 완전한 관리 권한을 얻을 수 있습니다. 이 취약점은 패치되지 않은 Eclipse Arrowhead 5.0.0부터 5.2.1의 모든 사용자에게 영향을 미칩니다. 공격자는 MQTT 브로커에 특수 제작된 메시지를 게시하기만 하면 악용을 완료할 수 있으며 복잡한 상호작용 없이 최고 권한을 얻을 수 있습니다.

컴포넌트
Eclipse Arrowhead는 오픈소스 사물인터넷(IoT) 플랫폼으로, 서로 다른 클라우드 서비스와 장비 간 상호운용성을 촉진하는 것을 목표로 하며 MQTT 등 여러 통신 프로토콜을 지원합니다.
위험
  • 시스템 완전 통제: 공격자는 이 취약점으로 클라우드 플랫폼의 시스템 운영자 권한을 얻어 민감 데이터 열람·수정·삭제 및 연결된 장비 통제를 포함한 임의 관리 조작을 실행할 수 있습니다
  • 권한 상승: 일반 MQTT 게시자에서 완전한 관리 권한을 가진 시스템 운영자로 상승합니다
  • 원격 공격: 공격자는 MQTT 브로커에 메시지를 게시할 수만 있으면 취약점을 발동시킬 수 있으며 로컬 접근이나 사용자 상호작용이 필요 없습니다
출처
대응 방안
  • MQTT 브로커 계층에서 엄격한 접근 제어 목록(ACL)을 시행해 게시 권한을 제한하십시오
  • MQTT 메시지의 비정상적인 인증서 인증 요청, 특히 자체 서명 인증서나 특정 DN 패턴이 포함된 트래픽을 모니터링하십시오
CVE-2026-67276CVSS 10.0 치명적2026-09-06

RouterOS SSH RSA 공개키 지수 검증 우회로 원격 코드 실행에 이름

RouterOS 6.49.21, 7.23.4, 7.24.2 이전 버전에서 SSH 인증 모듈은 암호 서명 검증 부적절(CWE-347)로 RSA 공개키 지수 검증 우회 보안 결함이 존재합니다. 시스템은 SSH 인증 요청을 인가된 사용자 키와 매칭할 때 키 유형과 모듈러스(modulus)만 검사하고 지수(exponent)를 무시합니다. 서명 검증에 클라이언트가 제공한 키가 사용되므로, 공격자가 인가된 RSA 모듈러스를 알고 있다면 지수가 1인 키를 제시해 유효한 서명을 위조하고 개인키 없이 대상 사용자로 SSH 명령 채널을 열 수 있습니다. 이 취약점은 위 수정 버전으로 업데이트하지 않은 모든 RouterOS 사용자에게 영향을 미칩니다. 공격자는 네트워크로 원격 공격을 시작해 사용자 상호작용 없이 대상 시스템의 SSH 접근 권한을 얻을 수 있습니다.

컴포넌트
RouterOS는 MikroTik이 개발한 Linux 기반 네트워크 운영체제로, 라우터·방화벽·네트워크 관리 장비에 널리 사용됩니다.
위험
  • 일반 사용자에서 관리자로: 공격자가 이 취약점으로 관리자 권한의 SSH 세션을 얻으면 네트워크 장비 전체를 직접 통제할 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 대상 장비에서 임의 명령을 실행하고 네트워크 구성을 변경하며 민감 데이터를 탈취하거나 백도어를 심을 수 있습니다
  • 사용자 상호작용 불필요: 공격자는 대상 장비의 인가된 RSA 공개키 모듈러스만 알면 악의적인 요청을 구성해 원격 악용할 수 있으며 대상 사용자의 어떠한 조작도 필요 없습니다
출처
대응 방안
  • RouterOS를 즉시 6.49.21(장기 지원판), 7.23.4(장기 지원판) 또는 7.24.2(안정판)로 업그레이드하십시오
  • SSH 로그인 로그를 모니터링해 비정상적인 인증 시도나 알 수 없는 출처의 연결을 식별하십시오
  • SSH 서비스를 일시 비활성화하거나 접근 출처 IP를 제한하는 것을 고려하십시오

패키지 오염13

패키지 오염npm2026-09-07

omni-channel-oid-frontend@0.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
43dbf7963e03e26519dc34c2adc1f10f
패키지 오염npm2026-09-07

oce-configurator-wireless-frontend@9999.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e34cb782effc6c1a06b6ba91565e48b9
패키지 오염npm2026-09-07

ocfe-tv-subscription-center-web@0.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f7db766495aa8b62d32e74723faa36d5
패키지 오염npm2026-09-07

omni-channel-order-frontend@0.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9bb405ced295f81a468cefb61c8d1f3f
패키지 오염npm2026-09-07

@caliperx2/components@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ef63fc69116971605e13b7bbc1329541
패키지 오염npm2026-09-07

b2b-frontend-external-library@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2ca0f468cf91acd4b5bd294654784b8b
패키지 오염npm2026-09-07

omni-channel-configurator-wireline-frontend@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1d61e8e326307869d4567d2663a5b3d5
패키지 오염npm2026-09-04

html_vue@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
82898b5ab6a86ab52a3c2557182de50e
패키지 오염npm2026-09-04

vscode-vue@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
710119459926e37c2ec325e57efcef2a
패키지 오염pypi2026-09-04

timeweave@1.4.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c63eba333b10f57f586df8a31dc386bd
패키지 오염npm2026-09-04

tailwind-aspect@0.4.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6965edf06cd4aedc6d821f49809a4ef3
패키지 오염npm2026-09-04

@crysnovax/baileys@2.7.16 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a565c5331697d32d35015c78ff0e17b7
패키지 오염npm2026-09-04

megan-baileys@1.0.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e08219025b36b3b1491db64a58fddb33