NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨 RSS

2026-09-16 일일 보안 인텔리전스

총 7건최고 위협 10.0(치명적)CSSA 2 · CVE 2 · 오염 3

CSSA 독점 조기 경보 2

CSSA 독점 조기 경보 10.0 치명적

happy 컴포넌트가 하드코딩된 키 사용으로 원격 신원 위조 및 계정 장악에 이름

공격자는 저장소에 공개된 고정 개발 키를 이용해 유효한 인증 서명 재료를 도출하고 임의 사용자 ID를 포함한 유효 토큰을 구성합니다. 서버 측은 토큰 검증 시 세션 기록을 조회하지 않고 토큰 내 신원 정보를 직접 신뢰하므로, 공격자는 계정 사칭을 실시하고 민감 데이터에 접근하거나 저장된 제3자 서비스 자격 증명을 복호화해 시스템 기밀성과 무결성을 파괴할 수 있습니다.

컴포넌트
happy는 서버 측 암호화, 영속 토큰 생성 및 HMAC 음성 식별 기능을 제공하는 백엔드 서비스 컴포넌트입니다. 아키텍처는 중앙화된 HANDY_MASTER_SECRET을 핵심 보안 원어로 의존하며, 다중 모듈 간 통일 신원 인증, 데이터 보호 및 제3자 자격 증명 관리를 실현해 업무 논리의 안전한 흐름을 지탱하는 것을 목표로 합니다.
유형
Use of Hard-coded Cryptographic Key (CWE-321)
저장소
대응 방안
  • 하드코딩된 키를 제거하고 배포마다 유일한 고엔트로피 난수 키를 생성하며, 보호된 키 관리 시스템을 통해 구성을 주입하고, 인증 토큰에 서버 측 상태 바인딩을 실시해 폐지 메커니즘을 지원하며 키 수명 주기 관리와 용도 격리를 수행할 것을 권장합니다.
CSSA 독점 조기 경보 10.0 치명적

PraisonAI가 AgentApproval 컴포넌트의 명령 주입 결함으로 안전 승인이 우회되어 시스템 무결성이 손상됨

AgentApproval은 도구 파라미터를 격리하지 않고 악의적 명령을 승인 대기 파라미터에 삽입합니다. 승인 프롬프트는 원본 입력을 직접 접합하며 신뢰할 수 없는 데이터 경계 설정과 주석 제거가 없어, 심사 모델이 내부 명령 간섭을 받아 악의적 도구 호출을 잘못 승인하고 데이터 변조 또는 서비스 중단을 초래할 수 있습니다.

컴포넌트
PraisonAI는 대규모 언어 모델 기반 지능 에이전트 개발 프레임워크이며, 다중 에이전트 도구 호출 메커니즘과 인공 개입 승인 흐름을 포함하고, 도구 호출 위험의 자동화 평가로 시스템 조작 안전을 보장하며 특히 고위험 명령에 의사결정 지원을 제공합니다.
유형
Injection (CWE-74)
저장소
대응 방안
  • 명시적 구분자로 신뢰할 수 없는 데이터를 감싸고 시스템 프롬프트에서 삽입 명령을 무시하도록 명시하며, 주석 여과를 시행하고 인공 심사로 승격하는 삼원 판정 메커니즘을 도입해 잠재 주입 요청을 기본 거부하거나 안전하게 승격할 것을 권장합니다.

CVE 인텔리전스 2

CVE-2026-59971 CVSS 10.0 치명적 2026-09-15

MySQL MCP Server 무단 SQL 주입 취약점으로 원격 코드 실행에 이름

MySQL MCP Server 0.4.2 이전에서 SSE 전송은 보안 설정 또는 DNS rebinding 방호가 구성되지 않았고 `/`, `/sse`, `/messages/`는 인증이 없으며 기본으로 `0.0.0.0`에 바인딩됩니다. 공격자는 무단으로 `execute_sql`을 호출하고 DNS 재바인딩으로 `cursor.execute(query)`에 도달해 데이터베이스를 열람하거나 변경할 수 있습니다. MySQL 계정이 FILE 권한을 가지면 서버 파일을 읽고 쓸 수 있으며 코드 실행에 이를 수 있습니다. 기본 stdio 전송은 영향받지 않으며 0.4.2에서 수정되었습니다.

컴포넌트
MySQL MCP Server는 MySQL 데이터베이스와의 상호작용을 지원하는 Model Context Protocol 서버입니다.
위험
  • 무단 데이터베이스 접근: 공격자는 인증 없이 데이터베이스 내용을 열람, 기록 또는 변경할 수 있습니다
  • FILE 권한 하 원격 코드 실행: MySQL 계정이 FILE 권한을 가지면 서버 파일을 읽고 쓸 수 있으며 코드 실행에 이를 수 있습니다
  • DNS 재바인딩 공격: 기본 0.0.0.0 바인딩과 DNS rebinding 방호 부재를 결합해 브라우저 측에서 내부망 인스턴스에 도달할 수 있습니다
출처
대응 방안
  • 0.4.2 이상으로 업그레이드하십시오
  • 운영에서 MCP_TRANSPORT=sse 사용을 피하거나 보안 설정과 DNS rebinding 방호를 올바르게 활성화하십시오
  • 바인딩 주소를 제한하고 0.0.0.0을 피하며 네트워크 접근 제어를 시행하십시오
CVE-2026-89308 CVSS 10.0 치명적 2026-09-15

ping.php 엔드포인트 무단 OS 명령 주입 취약점으로 원격 코드 실행에 이름

ping.php 엔드포인트를 포함한 애플리케이션은 입력을 엄격히 여과·중화하지 않아, 원격 미인증 공격자가 악의적 요청을 구성해 임의 운영체제 명령을 실행하고 RCE를 실현해 서버를 완전히 통제할 수 있습니다.

컴포넌트
ping.php는 보통 HTTP 인터페이스로 ping 명령을 실행하는 네트워크 진단 스크립트이며 웹 백엔드와 모니터링 시스템에서 흔히 보입니다.
위험
  • 완전 시스템 통제: 공격자는 임의 운영체제 명령을 실행하고 서버를 완전히 통제할 수 있습니다
  • 인증 불필요 원격 공격: 취약점은 로그인 없이 원격으로 악용될 수 있습니다
  • 후속 횡이동과 백도어: 코드 실행을 얻은 뒤 횡이동, 백도어 삽입, 업무 데이터 탈취가 가능합니다
출처
대응 방안
  • 불필요한 ping.php를 비활성화하거나 제거하십시오
  • 화이트리스트 파라미터를 엄격히 검증하고 ; | & $ 등 특수 문자를 금지하십시오
  • 직접 시스템 명령 호출 대신 안전 API를 사용하거나 샌드박스 격리를 활성화하십시오

패키지 오염 3

패키지 오염 npm 2026-09-16

chai-as-crack@7.0.5 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
470721bc789bc76e1a57a9347e82b218
패키지 오염 npm 2026-09-16

kartykp-prod-oidc-test-pkg@1.0.4 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ebc1e217592b58dd6acaff4f692c4cad
패키지 오염 npm 2026-09-16

kartykp-token-pkg@1.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1a067f6dc811791ca91eebc063515888