NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-09-09 일일 보안 인텔리전스

총 13건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 9

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

R2R 검색 서비스가 검색 엔드포인트 SQL 주입으로 무단 데이터 유출에 이름

공격자는 POST /v3/retrieval/search 인터페이스로 구성한 악의적 요청을 보내, 필터 키 값이 매개변수화 바인딩이 아니라 SQL 문자열에 직접 이어붙여지는 특성을 이용해 임의 SQL 술어를 WHERE 절에 주입할 수 있습니다. 기본 설정이 익명 접근을 허용하고 고권한 계정에 매핑하므로 공격자는 인증 없이 시간 기반·불리언 블라인드 주입을 수행해 데이터베이스에서 민감 정보를 훔칠 수 있어, 데이터 기밀성과 무결성에 심각한 파괴 위험을 초래합니다.

컴포넌트
R2R은 인공지능 기반 문서 검색·관리 시스템으로, 핵심 아키텍처는 벡터 데이터베이스와 전문 검색 엔진의 혼합 메커니즘에 의존합니다. 이 시스템은 의미 분석으로 정보 재현율을 최적화하고 멀티모달 데이터 처리를 지원하며, 기업용 장면에서 효율적인 지식베이스 관리와 지능형…
유형
SQL Injection (CWE-89)
저장소
대응 방안
  • 수정 시 사용자 입력을 SQL 문에 직접 이어붙이지 말고 매개변수화 질의 또는 엄격한 허용 목록으로 필터 키 이름을 검증하도록 바꾸며, 모든 데이터베이스 작업에 프리페어드 스테이트먼트를 사용하고, 시스템 기본 설정을 신원 인증 강제 요구로 변경해 무단 고권한 데이터베이스 접근을 막아야 합니다.
CSSA 독점 조기 경보10.0 치명적

PraisonAI 메모리 모듈 인가 우회로 크로스 테넌트 데이터 유출과 시스템 자원 고갈에 이름

공격자는 Chroma·SQLite 등 기본 메모리 어댑터 읽기 시 user_id 매개변수의 필터 실효 취약점을 이용해 월권 접근으로 다른 테넌트의 민감 기억 데이터를 얻고, 동시에 스트리밍 응답 경로에 누락된 토큰 계량 논리로 비용 모니터링이 어긋나게 하며, 계층 흐름 모드에서 최대 반복 횟수 제한이 무시되는 결함을 빌려 영구 실패 작업을 구성해 무한 루프를 유발함으로써 계산 자원의 지속 소모와 서비스 거부를 초래합니다.

컴포넌트
PraisonAI는 다중 에이전트 협업을 위한 오픈소스 SDK로, 핵심 아키텍처는 프로토콜 주도·기본 안전·비동기 안전 개발 환경 제공을 목표로 합니다. 이 시스템 컴포넌트는 에이전트 간 기억 저장·검색, 대규모 언어 모델 상호작용, 복잡한 작업의 계층적 오케스트레이션…
유형
Authorization Bypass Through User-Controlled Key (CWE-639)
저장소
대응 방안
  • 메모리 검색 믹서에서 사용자 신원 기반 메타데이터 필터 메커니즘을 강제 적용하고 각 어댑터 질의 단계로 그 격리 정책을 내릴 것, 스트리밍 처리 코드를 수정해 최종 사용량 데이터 청크를 완전히 포착할 것, 계층 스케줄링 논리에 전역 반복 상한과 단일 작업 실패 재시도 횟수 제한을 도입해 프로세스 폭주를 막을 것을 권장합니다.

CVE 인텔리전스2

CVE-2026-12646CVSS 9.9 치명적2026-09-08

Ivanti Neurons for ITSM 인가 부재 취약점으로 원격 코드 실행에 이름

Ivanti Neurons for ITSM 2026.2 이전 버전에서 핵심 서비스에 인가 부재(CWE-862) 보안 결함이 존재합니다. 적절한 접근 제어 메커니즘이 없어 원격 인증 공격자는 이 취약점으로 서버에서 임의 코드를 실행할 수 있습니다. 이 취약점은 낮은 권한 계정을 가진 공격자가 네트워크로, 사용자 상호작용 없이 권한을 상승시켜 서버를 완전히 통제하는 것을 허용합니다. 2026.2로 업데이트하지 않은 모든 Ivanti Neurons for ITSM 사용자(기업 IT 서비스 관리 배포 포함)가 영향받습니다. 공격자는 인증된 자격 증명만으로 취약점을 발동시킬 수 있어 시스템 무결성·기밀성·가용성에 심각한 위협이 됩니다.

컴포넌트
Ivanti Neurons for ITSM은 IT 서비스 프로세스·티켓 시스템·인프라 모니터링을 자동화·관리하는 기업용 IT 서비스 관리 소프트웨어입니다.
위험
  • 권한 상승과 횡적 이동: 공격자는 낮은 권한 계정만으로 인가 제한을 뚫고 서버 최고 통제권을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 서버에서 임의 코드를 실행할 수 있고, 서버 권한에 따라 악성 프로그램 설치, 민감 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 원격 네트워크 공격: CVSS 벡터 AV:N(네트워크)·AC:L(낮은 복잡도)로 공격자는 물리적 접촉이나 복잡한 전제 조건 없이 원격으로 악용할 수 있습니다
출처
대응 방안
  • Ivanti Neurons for ITSM을 즉시 2026.2 이상으로 업그레이드해 취약점을 수정하십시오
  • 최소 권한 원칙을 시행해 원격 인증 계정의 접근 범위와 권한 수준을 엄격히 제한하십시오
  • 서버의 비정상 프로세스 기동과 코드 실행 행위를 모니터링하고 침입 탐지 시스템(IDS)을 배포해 의심 활동을 식별하십시오
CVE-2026-78234CVSS 9.9 치명적2026-09-08

hawtio-operator 임의 인증서 발급 취약점으로 클러스터 내 서비스 신원 사칭에 이름

hawtio-operator에 심각한 결함이 존재합니다. 이 Operator는 openshift-service-ca 네임스페이스에서 OpenShift Service CA의 사설 서명 키를 읽어, 네임스페이스 Hawtio 커스텀 리소스(Custom Resource) 작성자가 제공한 Subject Common Name(CN)을 가진 클라이언트 인증서를 그 키로 발급합니다. 이 Operator는 Hawtio CR 권한을 edit·admin 역할에 집약하는 ClusterRole을 포함하므로, 임의 네임스페이스에서 edit 권한이 있는 사용자는 임의 Subject를 가진 Service-CA 발급 인증서를 얻을 수 있습니다. 그 인증서는 Service CA를 클라이언트 인증에 신뢰하는 피어 서비스(Jolokia 에이전트 및 Service CA를 신뢰하는 다른 구성 요소 포함)에 대해 클러스터 내 임의 서비스 신원을 사칭하는 데 사용될 수 있습니다.

컴포넌트
hawtio-operator는 Kubernetes/OpenShift 클러스터에서 Hawtio 콘솔 배포를 관리하는 Operator로, Java 애플리케이션 모니터링·관리를 단순화하는 것을 목표로 합니다.
위험
  • 권한 상승과 신원 사칭: 임의 네임스페이스 edit 권한을 가진 낮은 권한 사용자가 임의 서비스 신원의 서명된 인증서를 얻을 수 있습니다
  • 횡적 이동: 공격자는 위조 인증서로 클러스터 내 중요 서비스(Jolokia 에이전트 등)를 사칭해 클라이언트 인증 메커니즘을 우회할 수 있습니다
  • 신뢰 사슬 완전 파괴: 인증서가 신뢰받는 Service CA로 발급되므로 하위 서비스는 일반 인증서 검증으로 위조 신원을 식별하지 못해 데이터 유출이나 악의적 조작으로 이어집니다
출처
대응 방안
  • hawtio-operator ClusterRole 권한을 즉시 검토·제한하고 edit·admin 역할에 대한 불필요한 집약을 제거하십시오
  • openshift-service-ca 네임스페이스의 비정상 키 접근 행위를 모니터링하십시오
  • 클라이언트 인증에 Service CA를 의존하는 서비스에 추가 신원 인증 또는 인가 검사를 시행하십시오

패키지 오염9

패키지 오염npm2026-09-09

open-item-validator@1.0.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0ee57b2782650f15ccdc32f614723055
패키지 오염npm2026-09-09

file-type-detector@1.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
050e17389b65e4f93930cf0cf885aa01
패키지 오염npm2026-09-09

gloggo@1.1.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
763c7b3f2ba2c0638263920e8d5a358d
패키지 오염npm2026-09-09

toru-ultimate@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
84bb36054832b37eadb9e48fcc41fcf9
패키지 오염npm2026-09-09

@yongot/canary-mcp-isolation@1.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bcd7b518be449df015a52d074be322fa
패키지 오염npm2026-09-09

@yongot/canary-mcp-test@2.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2015c4633ae3a9b269b93bcb60e53e7e
패키지 오염npm2026-09-09

bx-ui-view@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
44332c4415dd5dbb30ce3d6d8d664aa3
패키지 오염npm2026-09-09

reactlogo-load@1.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c186dfc5649d86b16c950d498f0177cb
패키지 오염npm2026-09-09

cat-sis2go-utils@99.1.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f3e390496e7cff043e196a4330f526ce