보안 동향 브리핑
| |
|
SECURITY
DAILY REPORT
Eyeon Security
|
오늘의 종합 위협 브리핑
오늘은 AI/MCP 관련 신규 소프트웨어 스택에서 다수의 치명적 취약점이 집중적으로 발견되어 공급망 및 원격 침해 리스크가 두드러졌다. 특히 @zereight/mcp-gitlab 패키지에서 임의 파일 읽기, SSRF, DNS 리바인딩 등 복합적인 취약점이 동시에 노출되어 내부 인프라 접근 경로로 악용될 가능성이 높다. 여기에 LMdeploy의 역직렬화 기반 원격 코드 실행과 Http4s의 요청 밀수(smuggling) 취약점까지 더해져, AI 서비스 및 웹 인프라 전반에 걸친 광범위한 대응이 요구되는 하루였다.
핵심 위협 Top 3
1. LMdeploy Pickle 역직렬화를 통한 원격 코드 실행
CVSS 9.8의 CRITICAL 등급으로, zmq_rpc 인터페이스를 통해 공격자가 임의 코드를 실행할 수 있어 AI 추론 서버 전체가 탈취될 위험이 있다.
CVE-2025-59953 · 영향제품: pip/lmdeploy
2. @zereight/mcp-gitlab 복합 취약점(파일 읽기·SSRF·DNS 리바인딩)
CVE-2026-61560(임의 파일 읽기), CVE-2026-61559(SSRF), CVE-2026-61568(DNS 리바인딩)이 동시에 존재해 인증 없이 내부 시스템 접근 및 권한 상승(PA) 체인이 가능하다.
CVE-2026-61560, CVE-2026-61559, CVE-2026-61568 · 영향제품: npm/@zereight/mcp-gitlab
3. Http4s Ember의 Transfer-Encoding/Content-Length 혼용 요청 밀수
CL.TE 스타일 요청 밀수를 통해 프록시/캐시 계층을 우회하고 인증 우회나 캐시 오염으로 이어질 수 있는 CRITICAL 등급 이슈이다.
CVE-2026-69204 · 영향제품: maven/org.http4s:http4s-ember-core_2.12, _2.13
대응 권고
• LMdeploy 및 @zereight/mcp-gitlab을 사용 중인 시스템은 즉시 최신 패치 버전으로 업그레이드하고 외부 노출 여부를 점검한다.
• MCP-gitlab 게이트웨이는 내부망 접근 제한, DNS 리바인딩 방어 설정, 아웃바운드 요청 화이트리스트를 적용해 SSRF 경로를 차단한다.
• Http4s Ember 기반 프록시/서버는 Transfer-Encoding과 Content-Length 헤더 조합을 엄격히 검증하도록 설정을 재점검한다.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 5건)
긴급 5
합계 5
긴급
GHSA
CVE-2025-59953 · LMdeploy, zmq_rpc.call_and_response를 통한 Pickle 역직렬화 원격 코드 실행 취약점 CVE-2025-59953 · LMdeploy has Remote Code Execution by Pickle Deserialization via zmq_rpc.call_and_response…
CVE ID CVE-2025-59953
심각도 긴급
영향제품 pip/lmdeploy
CVSS 9.8
출처 GHSA
수집일 2026-09-17
한 줄 요약LMdeploy의 ZMQ RPC 통신에서 신뢰되지 않은 Pickle 데이터를 역직렬화하여 원격 코드 실행이 가능한 심각한 취약점.
위협 분석CVSS 9.8로 평가되는 매우 위험한 취약점으로, 공격자가 인증 없이 원격에서 임의 코드를 실행할 수 있다. Pickle 역직렬화 취약점은 Python 생태계에서 흔히 악용되는 패턴으로, zmq_rpc.call_and_response 함수가 신뢰할 수 없는 소스로부터 받은 데이터를 검증 없이 Pickle로 역직렬화하는 것이 원인으로 추정된다. LMdeploy는 LLM 추론 서빙에 사용되는 프레임워크로, 공격에 성공할 경우 모델 서빙 인프라 전체가 장악되어 데이터 유출, 악성 모델 배포, 인프라 파괴 등으로 이어질 수 있다. 공개된 PoC나 익스플로잇이 존재할 경우 스캐닝 및 자동화된 공격 시도가 빠르게 증가할 가능성이 높다.
권고 조치1) LMdeploy를 최신 패치 버전으로 즉시 업데이트한다. 2) ZMQ RPC 엔드포인트를 외부 네트워크에 노출하지 않도록 방화벽/네트워크 정책을 재점검한다. 3) 패치 적용이 어려운 경우 해당 RPC 인터페이스에 대한 접근을 신뢰된 내부망으로 제한한다. 4) 관련 프로세스 및 네트워크 트래픽에 대한 모니터링을 강화하고 비정상적인 Pickle 역직렬화 시도 여부를 점검한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-61560 · @zereight/mcp-gitlab, upload_markdown 통한 인증 없는 임의 파일 읽기(경로 조작) 취약점 CVE-2026-61560 · @zereight/mcp-gitlab: Unauthenticated arbitrary file read via `upload_markdown` enables PA…
CVE ID CVE-2026-61560
심각도 긴급
영향제품 npm/@zereight/mcp-gitlab
CVSS 9.8
출처 GHSA
수집일 2026-09-16
한 줄 요약인증되지 않은 공격자가 upload_markdown 기능의 경로 조작 취약점을 이용해 서버의 임의 파일을 읽을 수 있는 심각한 취약점.
위협 분석CVSS 9.8의 최고 수준 위험도로, 인증 절차 없이 원격에서 악용 가능하다. upload_markdown 기능이 사용자 입력 경로를 제대로 검증하지 않아 경로 탐색(Path Traversal) 공격이 가능한 것으로 보이며, 이를 통해 시스템 설정 파일, 인증 토큰, 소스코드 등 민감 정보를 탈취할 수 있다. 특히 GitLab MCP 연동 도구라는 특성상 GitLab 접근 토큰이나 API 키 등이 노출될 경우 2차 피해(권한 상승, 저장소 침해)로 이어질 가능성이 매우 높다. 인증이 필요 없다는 점에서 자동화 스캐너에 의한 무차별 공격 대상이 되기 쉽다.
권고 조치1) @zereight/mcp-gitlab 패키지를 취약점이 수정된 최신 버전으로 즉시 업그레이드한다. 2) 패치 전까지 해당 서비스를 외부에 노출하지 않고 내부망 또는 VPN 뒤에 배치한다. 3) upload_markdown 관련 엔드포인트에 대한 접근 로그를 점검하여 이미 악용된 흔적이 있는지 확인한다. 4) 노출되었을 가능성이 있는 GitLab 토큰 및 자격 증명을 즉시 회전(재발급)한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-61568 · @zereight/mcp-gitlab, DNS 리바인딩을 통한 로컬 Streamable HTTP MCP 트랜스포트 접근 취약점 CVE-2026-61568 · @zereight/mcp-gitlab: DNS rebinding reaches local Streamable HTTP MCP transport
CVE ID CVE-2026-61568
심각도 긴급
영향제품 npm/@zereight/mcp-gitlab
CVSS 9.6
출처 GHSA
수집일 2026-09-16
한 줄 요약DNS 리바인딩 공격을 통해 악성 웹사이트가 로컬에서 실행 중인 MCP 서버의 HTTP 트랜스포트에 접근할 수 있는 취약점.
위협 분석CVSS 9.6의 매우 높은 위험도를 가진 취약점으로, 사용자가 악성 웹페이지를 방문하는 것만으로 로컬에 바인딩된 MCP 서버(Streamable HTTP)에 브라우저를 경유한 공격이 가능해진다. DNS 리바인딩은 브라우저의 동일 출처 정책을 우회하여 공격자가 통제하는 도메인이 최초 요청 이후 내부 IP(localhost 등)로 재해석되도록 하는 기법으로, 이를 통해 로컬 전용으로 설계된 MCP 인터페이스에 원격에서 명령을 주입하거나 데이터를 탈취할 수 있다. 개발자 및 관제 환경에서 GitLab 연동 MCP 서버를 로컬에서 구동하는 경우가 많아 실질적인 공격 표면이 넓다.
권고 조치1) @zereight/mcp-gitlab을 최신 버전으로 업데이트하여 Origin/Host 검증 로직이 강화된 패치를 적용한다. 2) 로컬 MCP 서버 접속 시 Origin 헤더 검증 및 CSRF 방어가 적용되어 있는지 확인한다. 3) 불필요하게 브라우저 확장 프로그램이나 웹 페이지 접근이 가능한 환경에서 MCP 서버를 구동하지 않도록 분리한다. 4) 방화벽 및 로컬 네트워크 정책으로 신뢰되지 않은 요청의 로컬 포트 접근을 제한한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-61559 · @zereight/mcp-gitlab, 서버 사이드 요청 위조(SSRF) 취약점 CVE-2026-61559 · @zereight/mcp-gitlab Vulnerable to Server-Side Request Forgery
CVE ID CVE-2026-61559
심각도 긴급
영향제품 npm/@zereight/mcp-gitlab
CVSS 9.6
출처 GHSA
수집일 2026-09-16
한 줄 요약입력 값 검증 미흡으로 공격자가 서버를 통해 내부 네트워크나 외부 임의 시스템에 요청을 전송할 수 있는 SSRF 취약점.
위협 분석CVSS 9.6의 심각한 취약점으로, 공격자가 서버가 처리하는 URL 파라미터 등을 조작해 내부 전용 시스템(메타데이터 서버, 내부 API, 데이터베이스 등)에 요청을 전송시킬 수 있다. 클라우드 환경에서는 인스턴스 메타데이터 서비스(IMDS)에 접근해 임시 자격 증명을 탈취하는 등 심각한 2차 피해로 확대될 수 있으며, 내부망 정찰 및 방화벽 우회 수단으로도 악용 가능하다. GitLab MCP 연동 도구 특성상 GitLab 인스턴스 또는 관련 내부 서비스에 대한 비인가 접근으로 이어질 위험이 크다.
권고 조치1) @zereight/mcp-gitlab을 SSRF가 수정된 최신 버전으로 즉시 업데이트한다. 2) 애플리케이션이 외부로 나가는 요청에 대해 목적지 IP/도메인 화이트리스트 정책을 적용한다. 3) 클라우드 환경의 경우 메타데이터 서비스 접근을 IMDSv2 등으로 강화하거나 네트워크 수준에서 차단한다. 4) 아웃바운드 트래픽 로그를 모니터링하여 비정상적인 내부망 스캐닝 또는 외부 연결 시도를 탐지한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-69204 · Http4s Ember, Transfer-Encoding과 Content-Length 동시 허용으로 인한 CL.TE 요청 스머글링 취약점 CVE-2026-69204 · Http4s Ember accepts Transfer-Encoding combined with Content-Length (CL.TE request smuggli…
CVE ID CVE-2026-69204
심각도 긴급
영향제품 maven/org.http4s:http4s-ember-core_2.12, maven/org.http4s:http4s-ember-core_2.13
출처 GHSA
수집일 2026-09-16
한 줄 요약Http4s Ember 라이브러리가 Transfer-Encoding과 Content-Length 헤더를 동시에 허용하여 CL.TE 방식의 HTTP 요청 스머글링이 가능한 취약점
위협 분석본 취약점은 HTTP/1.1 프로토콜의 요청 경계 처리 모호성을 악용하는 전형적인 CL.TE(Content-Length/Transfer-Encoding) 유형의 요청 스머글링(Request Smuggling) 결함이다. Http4s Ember가 두 헤더를 동시에 수신했을 때 명확한 우선순위 처리나 거부 로직 없이 처리함으로써, 프론트엔드(로드밸런서/리버스 프록시)와 백엔드 서버 간 요청 경계 해석 불일치가 발생할 수 있다. 이를 통해 공격자는 후속 요청에 악의적인 페이로드를 은닉하여 삽입할 수 있으며, 결과적으로 캐시 포이즈닝, 인증/세션 탈취, 방화벽 우회, 요청 위조 등 심각한 2차 피해로 이어질 수 있다. CVSS 심각도가 CRITICAL로 지정된 점에서 알 수 있듯, 프록시나 리버스 프록시 뒤에 Ember 기반 서버가 위치한 환경에서는 원격에서 인증 없이 공격이 가능할 가능성이 높아 실제 익스플로잇 난이도는 낮은 편이다. 다만 단독으로 노출된 단일 서버 구성에서는 영향이 제한적일 수 있어, 실제 인프라 구성(프록시 체인 존재 여부)에 따라 위험도가 달라진다. Scala 생태계에서 http4s-ember를 API 게이트웨이나 백엔드 서비스로 사용하는 조직은 신속한 검토가 필요하다.
권고 조치1) org.http4s:http4s-ember-core (2.12/2.13) 사용 여부를 전체 의존성 트리에서 즉시 확인하고 패치된 버전으로 업그레이드한다. 2) 패치 적용 전까지는 프론트엔드 프록시/로드밸런서에서 Transfer-Encoding과 Content-Length 헤더가 동시에 존재하는 요청을 차단하거나 정규화(normalize)하도록 설정한다. 3) WAF 규칙에 CL.TE/TE.CL 스머글링 패턴 탐지 룰을 추가한다. 4) 프록시-백엔드 간 HTTP 버전을 통일(가능하면 HTTP/2 end-to-end)하여 파싱 불일치 가능성을 줄인다. 5) 패치 후에도 침해 여부 확인을 위해 웹 접근 로그에서 비정상적인 다중 요청 패턴 및 캐시 응답 이상을 점검한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 1건)
높음 1
합계 1
높음
KISA
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-09-16)
심각도 높음
출처 KISA
수집일 2026-09-17
출처: KISA (한국인터넷진흥원)
□ 개요 o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향을 받는 제품 | CVE | 제조사 | 취약점 | 내용 | 조치사항 |
|---|
| CVE-2026-87886 | Acronis | Acronis Backup Incorrect Default Permissions Vulnerability | Acronis Backup plugin for cPanel & WHM and extension for Plesk contains an incorrect default permissions vulnerability that could allow for privilege escalation. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2026-76460 | Cisco | Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability | Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2026-58704 | Google | Google Pixel Improper Authorization Vulnerability | Google Pixel devices contain an improper authorization vulnerability in the cellular modem. A logic error may allow an attacker to bypass permission checks and escalate privileges. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog □ 작성 : 디지털위협대응본부 취약점관리센터
보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
|
|
|