NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
RSS

2026-10-09 일일 보안 인텔리전스

CSSA 독점 조기 경보 1

CSSA 독점 조기 경보 8.5 높음

Ouch 압축 해제 도구의 심볼릭 링크 대상 검증 누락으로 인한 임의 파일 쓰기 위험

공격자는 악성 심볼릭 링크가 포함된 압축 파일을 만들어 사용자가 압축을 해제할 때 루트 디렉터리 외부 경로를 가리키는 링크를 이용해 권한 없는 쓰기를 수행할 수 있습니다. 이전 버전에는 심볼릭 링크 대상이 추출 루트 디렉터리 내부에 있는지 엄격히 검증하는 기능이 없으며, 이후 항목이 앞선 항목에서 생성한 심볼릭 링크를 덮어쓰는 것도 허용합니다. 이로 인해 파일 시스템의 무결성이 훼손되며 설정 변조나 권한 상승으로 이어질 수 있습니다.

컴포넌트
Ouch는 Rust로 개발된 효율적인 명령줄 아카이브 도구입니다. tar, zip 등 주요 압축 형식의 생성과 추출을 핵심 기능으로 제공하며, 빠르고 안전한 로컬 파일 관리를 목표로 합니다. 아카이브 메타데이터를 분석하고 파일 구조를 재구성하여 시스템 수준의 데이터 백업과 소프트웨어 배포에 활용됩니다.
유형
Improper Link Resolution Before File Access (CWE-59)
저장소
대응 방안
  • 보안 패치가 적용된 최신 안정 버전으로 업그레이드하십시오. 압축 해제 과정에서 모든 심볼릭 링크 대상 경로에 대해 엄격한 허용 목록 검증과 루트 디렉터리 격리 검사를 수행하고, 허가되지 않은 외부 파일 쓰기를 금지하여 이러한 디렉터리 탈출 공격을 차단하십시오.

CVE 인텔리전스 2

CVE-2026-106126 CVSS 9.9 치명적 2026-10-09

Tenable Identity Exposure 명령 인젝션으로 인한 SYSTEM 권한 원격 코드 실행

Tenable Identity Exposure (SaaS)의 Active Directory Events Listener 컴포넌트에는 운영체제 명령에 사용되는 특수 요소를 부적절하게 중화하여(CWE-78) 명령 인젝션 결함이 존재합니다. 인증된 낮은 권한의 공격자는 이 취약점을 악용하여 PDCe(주 도메인 컨트롤러 에뮬레이터)에서 SYSTEM 권한으로 임의의 명령을 실행할 수 있습니다. 네트워크를 통해 공격할 수 있고 공격 복잡도가 낮으며 사용자 상호작용이 필요하지 않습니다. 악용에 성공하면 기밀성, 무결성, 가용성 모두에 심각한 영향을 미칩니다. 패치가 적용되지 않은 모든 Tenable Identity Exposure 배포 환경이 영향을 받습니다. 공격자는 낮은 권한의 계정만 있으면 취약점을 유발하고 최고 시스템 권한을 얻을 수 있습니다.

컴포넌트
Tenable Identity Exposure는 Active Directory의 ID 관련 이벤트를 모니터링하고 분석하는 SaaS 기반 ID 보안 플랫폼으로, 조직이 비정상적인 행위와 잠재적 위협을 탐지하도록 지원합니다.
위험
  • 권한 상승: 공격자는 낮은 권한의 계정에서 최고 SYSTEM 권한으로 직접 상승하여 접근 제어를 완전히 우회할 수 있습니다
  • 완전한 시스템 제어: 공격자는 PDCe에서 임의의 명령을 실행하여 데이터 유출, 변조, 파괴를 일으키고 도메인 환경 전체를 장악할 수도 있습니다
  • 원격 악용: 공격은 네트워크를 통해 이루어지며 물리적 접촉이나 복잡한 사용자 상호작용이 필요하지 않아 자동화하기 쉽습니다
출처
대응 방안
  • Active Directory Events Listener에 대한 네트워크 접근을 엄격히 제한하고 최소 권한 원칙을 적용하십시오
  • PDCe에서 비정상적인 명령 실행을 모니터링하고 침입 탐지 시스템을 배포하여 잠재적인 명령 인젝션 공격을 탐지하십시오
CVE-2026-77900 CVSS 9.8 치명적 2026-10-09

Azure App Service 핵심 기능의 인증 누락으로 인한 원격 코드 실행

Azure App Service에는 핵심 기능에 인증 메커니즘이 없어 핵심 기능의 인증 누락(CWE-306) 결함이 존재합니다. 권한이 없는 공격자는 네트워크를 통해 직접 코드를 실행하여 서비스의 기밀성, 무결성, 가용성을 위협할 수 있습니다. Azure App Service는 특정 기능 호출 상황에서 인증 우회 취약점이 존재하며, 공격자는 자격 증명 없이 취약점을 유발하여 원격 코드 실행이나 데이터 유출을 일으킬 수 있습니다. 클라우드 배포 환경을 포함하여 패치가 적용되지 않은 모든 Azure App Service 인스턴스가 영향을 받습니다. 공격자는 네트워크로 조작된 요청을 보내는 것만으로 취약점을 악용할 수 있으며, 사용자 상호작용 없이 원격으로 제어할 수 있습니다.

컴포넌트
Azure App Service는 Microsoft의 Azure 클라우드 플랫폼에서 제공하는 완전 관리형 Web 애플리케이션 호스팅 서비스입니다. 여러 프로그래밍 언어와 프레임워크를 지원하며 Web 애플리케이션, 모바일 백엔드, REST API를 구축하고 호스팅하는 데 사용됩니다.
위험
  • 완전한 시스템 제어: 공격자는 영향을 받는 Azure App Service 인스턴스에서 임의의 코드를 실행하여 서버 제어권을 얻을 수 있습니다
  • 데이터 유출 및 변조: 기밀성, 무결성, 가용성에 대한 영향이 모두 높으므로 공격자는 민감한 데이터를 읽거나 수정하거나 삭제할 수 있습니다
  • 인증 없는 원격 공격: 공격자는 인증 자격 증명이 필요하지 않으며 네트워크 접근만으로 공격을 시작할 수 있어 악용 난도가 낮습니다
출처
대응 방안
  • Azure App Service 설정을 즉시 점검하고 업데이트하여 핵심 기능에 강력한 인증이 활성화되어 있는지 확인하십시오
  • 네트워크 트래픽을 모니터링하고 알 수 없는 출처의 비정상적인 요청을 차단하십시오
  • 최소 권한 원칙을 적용하고 서비스에 노출된 공격 표면을 제한하십시오

패키지 오염 7

패키지 오염 npm 2026-10-09

@dransay/logger@99.0.0 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
3131a04093e8dd025efc4d39dd8ed235
패키지 오염 npm 2026-10-09

@dransay/phone-fix-test@99.0.0 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
a881fd667c43fdd6bcd1b29c22977d9d
패키지 오염 npm 2026-10-09

@dransay/secrets@99.0.0 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
1aaa2a214bdc592973491a0ff3352ad2
패키지 오염 npm 2026-10-09

dransay@99.0.0 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
0277db6c1b1659d22ac67625744a6a6a
패키지 오염 npm 2026-10-09

@kxafunc/xbails@0.0.8 악성 컴포넌트로 표시됨

이 컴포넌트는 package.json을 통해 libsignal 의존성 별칭을 비표준 게시자의 변경 가능한 latest 버전으로 지정합니다. 버전 고정과 무결성 검사가 없어 공격자는 Signal 종단 간 암호화 경로에서 임의의 코드를 실행하고 ID 키, 사전 키, 평문 메시지에 접근할 수 있습니다.

MD5
508b193b3530fa3444d807e88a9ee55f
패키지 오염 PyPI 2026-10-09

kafka-helmsman@99.0.1 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
95fd10a2179b8c31d0de2cbd8913de78
패키지 오염 PyPI 2026-10-09

kafka-roller@99.0.3 악성 컴포넌트로 표시됨

이 컴포넌트는 악성 활동과 관련된 도메인과 통신하고 악성 행위와 관련된 명령을 하나 이상 실행하는 것으로 확인되었습니다.

MD5
30994965a6dd99afd2524950348c33da