NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-09-08 일일 보안 인텔리전스

총 12건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 8

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

hermes-agent 승인 메커니즘 방어 실패로 경로 재작성을 통해 금지를 우회해 root 권한을 획득함

이 취약점은 approvals.deny 화이트리스트 매칭 논리 결함에서 비롯됩니다. 공격자는 fnmatch가 전체 문자열 텍스트 매칭만 수행하는 한계를 이용해 /usr/bin/sudo 같은 절대 경로를 지정하거나 env 래퍼로 sudo를 호출함으로써 "sudo *"를 대상으로 하는 차단 규칙을 우회합니다. 매칭 메커니즘이 명령의 첫 토큰을 정규화하거나 실행 파일 신원을 해석하지 않기 때문에 의미상 동등한 권한 상승 명령이 실행되며, 비밀번호 없는 권한 상승이 설정된 클라우드 환경에서는 원격 공격자가 보안 울타리를 뚫고 호스트 Root 권한을 얻을 수 있습니다.

컴포넌트
hermes-agent는 대규모 언어 모델 기반의 자율 에이전트 시스템으로, 핵심 기능은 자연어 지시를 해석해 실행 가능한 Shell 명령으로 변환하는 데 있습니다. 아키텍처는 격리된 컨테이너 환경과 API 상호작용 인터페이스에 의존하며, 자동화된 도구 체인으로 코드…
유형
Protection Mechanism Failure (CWE-693)
저장소
대응 방안
  • 명령 실행 전에 첫 토큰 정규화 단계를 추가하고 실행 파일 이름을 추출해 독립적으로 매칭 검증할 것, 또는 단순 텍스트 모호 매칭이 아니라 바이너리 파일 신원에 기반한 인식을 지원하도록 승인 메커니즘을 강화할 것, 아울러 현재 방어 능력의 실제 경계를 정확히 반영하도록 문서 설명을 수정해 사용자가 우회 불가능하다는 잘못된 기대를 갖지 않도록 할 것을 권장합니다.
CSSA 독점 조기 경보10.0 치명적

bisheng 하드코딩된 HMAC 키로 SSO 요청을 위조해 무단 원격 코드 실행에 이름

공격자는 기본 배포 설정의 하드코딩된 HMAC 키와 무력화된 환경 변수 덮어쓰기 메커니즘을 이용해 서명 검증을 우회하고 /api/v1/internal/sso/login-sync 엔드포인트로 악의적 요청을 보내 임의로 지정한 사용자에 대한 유효한 JWT 세션 토큰을 생성할 수 있습니다. 이 취약점은 알려진 외부 ID의 기존 계정을 탈취하거나 부서 관리자 특권을 스스로 부여하는 것을 허용할 뿐 아니라, 알려진 코드 실행 결함과 결합하면 어떠한 신원 인증 없이도 서버 백그라운드에서 root 권한으로 임의 시스템 명령을 실행해 데이터 기밀성·무결성·가용성을 전면적으로 훼손합니다.

컴포넌트
Bisheng은 Python으로 구축된 기업용 AI 워크플로 오케스트레이션 플랫폼으로, 핵심 아키텍처는 RESTful API와 마이크로서비스 컴포넌트에 의존하며, 시각화 인터페이스로 복잡한 업무 논리의 통합과 자동 실행을 단순화하는 것을 목표로 합니다. 시스템은 SSO…
유형
Use of Hard-coded Credentials (CWE-798)
저장소
대응 방안
  • 설정 파일의 하드코딩된 민감 자격 증명을 제거하고 강한 난수 문자열로 바꾼 뒤 암호화 채널을 통해 환경 변수로 주입할 것을 권장합니다. 동시에 동적 환경 변수 덮어쓰기를 지원하도록 설정 로드 논리를 수정하고, 인터페이스 계층에서 재전송 공격 방어와 엄격한 입력 검증을 추가해야 합니다.

CVE 인텔리전스2

CVE-2026-44756CVSS 10.0 치명적2026-09-08

Extended Passport Protocol 처리 라이브러리의 기형 EPP 헤더 메모리 안전 취약점으로 원격 코드 실행에 이름

Extended Passport Protocol(EPP) 처리 라이브러리에서 입력 크기 검사 없이 수행하는 버퍼 복사(CWE-120)로 인해 메모리 안전 취약점이 존재합니다. 특정 조건에서 인증되지 않은 공격자는 기형 EPP 헤더를 포함한 정교하게 구성된 네트워크 요청을 보내 공격할 수 있으며, 이는 정의되지 않은 동작과 프로그램 비정상 종료를 초래할 수 있습니다. 이 취약점 악용에 성공하면 애플리케이션의 기밀성·무결성·가용성에 심각한 영향을 미치고 원격 코드 실행으로 이어질 수 있습니다. 영향받는 EPP 처리 라이브러리를 사용하는 모든 시스템이 대상이며, 공격자는 인증 없이 네트워크로 원격에서 공격을 시작할 수 있고 악용 복잡도는 낮습니다.

컴포넌트
Extended Passport Protocol(EPP) 처리 라이브러리는 EPP 프로토콜 관련 네트워크 통신과 데이터 해석에 사용되며, 도메인 등록·신원 인증 등의 장면에 널리 적용됩니다.
위험
  • 일반 사용자에서 관리자로: 서비스가 높은 권한으로 실행되면 공격자는 동일한 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 서버에서 임의 코드를 실행할 수 있고, 서비스 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 공격자는 특수 제작된 네트워크 요청만 보내면 취약점을 발동시킬 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다
출처
대응 방안
  • 비정상 네트워크 요청과 메모리 접근 행위 로그를 모니터링하십시오
  • EPP 서비스에 엄격한 입력 검증과 경계 검사 메커니즘을 활성화하십시오
  • 출처가 불분명하거나 형식이 비정상적인 EPP 헤더 요청을 차단하십시오
CVE-2026-75650CVSS 10.0 치명적2026-09-08

Adobe Commerce 템플릿 엔진의 특수 요소 부적절한 무력화로 임의 코드 실행에 이름

Adobe Commerce에서 템플릿 엔진이 특수 요소를 올바르게 무력화하지 않아(CWE-1336) 임의 코드 실행 보안 결함이 존재합니다. 공격자는 이 취약점으로 현재 사용자 문맥에서 임의 코드를 실행할 수 있습니다. 이 문제의 악용에는 사용자 상호작용이 필요하지 않으며 영향 범위가 변경됩니다. Adobe Commerce는 템플릿 렌더링 처리에 논리 결함이 있어 공격자가 악의적 요청을 구성해 발동시키면 원격 코드 실행으로 이어집니다. 패치되지 않은 모든 Adobe Commerce 버전이 영향받습니다. 공격자는 네트워크로 공격만 시작하면 악용을 완료할 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.

컴포넌트
Adobe Commerce는 강력한 상품 관리·주문 처리·템플릿 렌더링 기능을 제공하는 기업용 전자상거래 플랫폼입니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 관리자 권한으로 서비스를 실행하면 공격자는 동일한 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 원격 네트워크 공격으로 공격자는 사용자에게 어떠한 상호작용도 유도하지 않고 취약점을 발동시킬 수 있습니다
출처
대응 방안
  • 비정상 코드 실행 행위 로그를 모니터링하십시오
  • 실행 환경에 엄격한 입력 검증 메커니즘을 활성화하십시오
  • 신뢰할 수 없는 출처의 템플릿 렌더링 요청을 차단하십시오

패키지 오염8

패키지 오염npm2026-09-08

@aircanada/components@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
eaafa008b716bd8f0c8abfef2e3d8880
패키지 오염npm2026-09-08

@aircanada/core@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ed28fe6b177d56fa5a38def13cd64e34
패키지 오염npm2026-09-08

@aircanada/navigation-handler@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5c889706b5a9e938cc465a17fa888816
패키지 오염npm2026-09-08

@idkruan-10/dpd-depconf-probe@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f9a02e3de43dd3befafd5eb0254a741e
패키지 오염npm2026-09-08

op-ts-server-core@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
fd29c33c687677a272ad231b4b09f11b
패키지 오염npm2026-09-08

service-home@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d5a4216333ac6e16d1ea99b0058890a0
패키지 오염npm2026-09-08

krdpass-auth-react-native@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4435d8d6e1969bfc093976a856c7b5b0
패키지 오염npm2026-09-08

@web2apk/baileys@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9805d9e9ddd26da5be63739ec721af0c