NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
RSS

2026-09-28 일일 보안 인텔리전스

CVE 인텔리전스 2

CVE-2026-88771 CVSS 10.0 치명적 2026-09-28

Citrix NetScaler ADC/Gateway 부적절한 입력 검증 취약점으로 원격 명령 실행을 초래함

Citrix NetScaler ADC 14.1-73.37, 13.1-64.23, 14.1-73.37 FIPS, 13.1.37.279 FIPS 및 NDcPP 이전, 그리고 Citrix NetScaler Gateway 14.1-73.37, 13.1-64.23 이전 버전에는 부적절한 입력 검증(CWE-20) 보안 결함이 존재합니다. 이 취약점은 인증되지 않은 공격자가 악의적 요청을 구성해 서버에서 임의 명령을 실행할 수 있게 합니다. Citrix NetScaler ADC와 Gateway는 특정 입력을 처리할 때 유효한 검증 메커니즘이 없어, 공격자가 보안 제한을 우회하고 기반 시스템을 직접 통제할 수 있습니다. 이 취약점은 지정된 수정 버전으로 업데이트하지 않은 모든 Citrix NetScaler ADC 및 Gateway 사용자에게 영향을 주며, 기업용 애플리케이션 딜리버리 컨트롤러와 게이트웨이 배포를 포함합니다. 공격자는 어떤 신원 인증도 없이 원격으로 취약점을 유발해 시스템을 완전히 장악할 수 있습니다.

컴포넌트
Citrix NetScaler ADC(애플리케이션 딜리버리 컨트롤러)와 NetScaler Gateway는 애플리케이션 전달 최적화, 부하 분산 및 보안 접근 게이트웨이 서비스를 제공하는 기업용 네트워크 인프라 컴포넌트입니다.
위험
  • 완전 시스템 통제: 인증되지 않은 공격자는 임의 명령을 실행해 영향을 받는 Citrix 서버를 완전히 통제할 수 있으며, 민감 데이터 열람, 구성 변경 또는 악성코드 설치가 포함됩니다
  • 무인증 원격 공격: 공격자는 어떤 자격 증명도 없이 공격을 시작할 수 있어 공격 문턱이 크게 낮아집니다
  • 횡적 이동: 서버가 통제되면 공격자는 이를 발판으로 내부 네트워크에 더 침투할 수 있습니다
출처
대응 방안
  • 방화벽 또는 WAF에서 Citrix 관리 인터페이스 및 특정 포트에 대한 접근을 제한하십시오
  • 서버의 이상 프로세스 시작과 명령 실행 로그를 모니터링해 침입 행위를 제때 발견하십시오
CVE-2026-100886 CVSS 10.0 치명적 2026-09-28

Seetong Debug Service 원격 인증 우회 취약점으로 원격 코드 실행을 초래함

Seetong T8108, T8108P, T8116 및 T8232의 4.6.1.4-build202604241011 버전에서 Debug Service 컴포넌트 내 알 수 없는 함수에 부적절한 인증 메커니즘(CWE-287) 보안 결함이 존재합니다. 이 동작은 부적절한 인증을 초래하며, 공격자는 원격으로 공격을 시작할 수 있습니다. 악용 코드가 공개되어 있으며 사용될 수 있습니다. 벤더는 공개 초기에 연락을 받았으나 어떤 응답도 하지 않았습니다. 이 취약점은 영향을 받는 버전 펌웨어를 실행하는 모든 Seetong 기기에 영향을 줍니다. 공격자는 사용자 상호작용 없이 원격으로 이 취약점을 악용할 수 있으며, 시스템 제어권을 완전히 잃을 수 있습니다.

컴포넌트
Seetong은 네트워크 비디오 레코더(NVR)와 디지털 비디오 레코더(DVR) 등 보안 감시 장비를 제공하는 업체이며, 그 기기는 영상 감시에 널리 사용됩니다.
위험
  • 일반 사용자에서 관리자로: 피해자 기기의 접근 제어가 올바르게 구성되지 않았다면 공격자는 기기 관리 권한을 얻을 수 있습니다
  • 완전 시스템 통제: 공격자는 이 취약점으로 인증을 우회해 피해자 기기에서 임의 동작을 수행할 수 있으며, 감시 데이터 열람·변경·삭제 또는 전체 권한의 신규 계정 생성이 포함됩니다
  • 사용자 상호작용 없는 공격: 공격은 원격으로 시작할 수 있고 악용 코드가 공개되어 있어, 공격자는 사용자에게 추가 상호작용을 유도하지 않고도 취약점을 유발할 수 있습니다
출처
대응 방안
  • 영향을 받는 Seetong 기기를 즉시 격리해 공용 네트워크에 노출되지 않게 하십시오
  • 네트워크 접근 제어 목록(ACL)을 활성화하고 Debug Service 포트에 대한 접근을 제한하십시오

패키지 오염 10

패키지 오염 npm 2026-09-28

@bb1omega23/test-paket@1.0.3 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
07100c42eab6cdbc930cccf866342413
패키지 오염 npm 2026-09-28

@consts/links@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
252ff982315fd1f56107fc19dee944a3
패키지 오염 npm 2026-09-28

@wbnr/design-kit@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1f75b7cbeeca95a7cea1775f2c006725
패키지 오염 npm 2026-09-28

@wbnr/lottiefiles-loader@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
2558d1f6b776a1b46dc2c964a4474727
패키지 오염 npm 2026-09-28

kalasnik-npm-simple-test@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
14791321553017f361ceae134eb618f5
패키지 오염 npm 2026-09-28

kjj81@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9b47f5cf9d32c2320c1d029cc7091190
패키지 오염 npm 2026-09-28

riot-private@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8140c136cd355f6f1d606b8726b9a387
패키지 오염 npm 2026-09-28

tanksync@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
37c0178e946b64a0a82c43c5ab52ecb2
패키지 오염 npm 2026-09-28

vinzzsync-wacli@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
30322c1833347a7e5378e2fa4ae8aea3
패키지 오염 npm 2026-09-28

wbnr-probe-visible-check@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bd95e46742b62a7beab639dd0b6d981c