Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

최신 보안 동향(26년 09월 22일) 관리자 2026-09-22 00:44:49
최신 보안 동향(26년 09월 22일)
관리자  2026-09-22 00:44:49
보안 동향 브리핑
 
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-09-22 00:39

오늘의 종합 위협 브리핑
오늘은 .NET 기반 데이터베이스 프레임워크부터 AI 에이전트 플랫폼, IoT 메시징 브로커까지 다양한 계층에서 고위험 취약점이 동시다발적으로 공개되었다. 특히 CVSS 9.1의 Critical 등급 결함이 포함된 Marten 이슈가 두드러지며, AI/MCP 연동 플랫폼인 Obot에서는 인증 우회와 SSRF가 함께 발견되어 공급망·자동화 인프라에 대한 위협이 확대되는 양상이다. 전반적으로 원격 인증 우회 및 권한 상승 계열 취약점 비중이 높아 즉각적인 패치 우선순위 조정이 필요하다.
핵심 위협 Top 3
1. Marten PostgreSQL 문서형 DB의 치명적 보안 결함
CVE-2026-75513은 CVSS 9.1의 Critical 등급으로 오늘 수집된 항목 중 가장 심각하며, .NET 트랜잭션 문서 DB/이벤트 스토어로 다수 백엔드 시스템에서 사용되어 파급력이 크다.
CVE-2026-75513 · 영향제품: Marten (.NET, PostgreSQL 기반, 7.0 이상)
2. Obot AI 에이전트 플랫폼의 인증·토큰 탈취 및 SSRF 연쇄 취약점
GHSA-xwmw-prc4-v3cr(CVSS 8.8)는 OAuth 동적 클라이언트 등록 과정의 Audience Confusion으로 API 토큰 탈취가 가능하며, GHSA-jgh3-fggc-mcpm(CVSS 7.6)은 원격 MCP 서버 URL을 통한 SSRF를 허용해 동일 플랫폼 내 인증·네트워크 경계가 동시에 위협받는다.
GHSA-xwmw-prc4-v3cr, GHSA-jgh3-fggc-mcpm · 영향제품: go/github.com/obot-platform/obot
3. Moquette MQTT 브로커의 인가 누락 취약점
CVE-2026-85058(CVSS 7.5)은 Missing Authorization 결함으로 IoT/MQTT 메시징 환경에서 미인가 접근 및 데이터 조작으로 이어질 수 있어 OT/IoT 자산 보호 관점에서 주의가 필요하다.
CVE-2026-85058 · 영향제품: maven/io.moquette:moquette-broker
대응 권고
• Marten 사용 시스템은 벤더 패치 공지를 확인해 즉시 최신 버전으로 업그레이드하고, PostgreSQL 접근 계정 권한을 최소화할 것.
• Obot을 운영 중인 조직은 OAuth 동적 클라이언트 등록 설정과 외부 MCP 서버 연결을 임시 제한하고 관련 패치 적용 여부를 확인할 것.
• Moquette 브로커와 Perses 등 추가 공개된 인가·경로 탐색 취약점 대상 자산을 식별해 접근 제어 및 패치 우선순위에 포함시킬 것.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 5건)
긴급 1높음 4 합계 5
긴급 NVD
Marten(.NET용 PostgreSQL 트랜잭션 문서 DB/이벤트 스토어)의 심각한 보안 취약점
CVE-2026-75513 · Marten is a .NET Transactional Document DB and Event Store on PostgreSQL. From version 7.0…
CVE ID CVE-2026-75513
심각도 긴급
CVSS 9.1
출처 NVD
수집일 2026-09-21
한 줄 요약
PostgreSQL 기반 .NET 문서 DB 라이브러리 Marten 7.0 이상 버전에서 발견된 CVSS 9.1의 치명적 취약점

위협 분석
CVSS 9.1로 분류된 최고 수준의 심각도를 가진 취약점으로, 성공적으로 악용될 경우 데이터베이스 내 문서 데이터에 대한 무단 접근, 변조, 또는 이벤트 스토어의 무결성 훼손으로 이어질 수 있다. Marten은 .NET 애플리케이션에서 PostgreSQL을 문서 저장소 및 이벤트 소싱 백엔드로 사용하는 경우 광범위하게 채택되므로, 해당 라이브러리를 사용하는 서비스는 인증 우회, 데이터 유출, 서비스 거부 등 복합적인 공격에 노출될 가능성이 있다. 공개된 취약점 정보(NVD)를 기반으로 자동화된 공격 도구나 스캐너를 통한 대량 악용 시도가 빠르게 이루어질 수 있어 긴급 대응이 요구된다.

권고 조치
Marten 라이브러리를 사용 중인 모든 .NET 애플리케이션의 버전을 즉시 점검하고, 벤더가 제공하는 패치 버전으로 신속히 업그레이드할 것을 권고한다. 패치 적용 전까지는 해당 DB/이벤트 스토어에 대한 네트워크 접근을 제한하고, 비정상적인 쿼리 및 접근 로그를 모니터링해야 한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
io.moquette:moquette-broker MQTT 브로커의 권한 검증 누락 취약점
CVE-2026-85058 · io.moquette:moquette-broker has a Missing Authorization issue
CVE ID CVE-2026-85058
심각도 높음
영향제품 maven/io.moquette:moquette-broker
CVSS 7.5
출처 GHSA
수집일 2026-09-19
한 줄 요약
자바 기반 MQTT 브로커 라이브러리 moquette-broker에서 발견된 권한 부여(Authorization) 검증 누락 문제

위협 분석
CVSS 7.5의 높은 심각도로, MQTT 프로토콜 특성상 IoT 및 산업 제어 시스템에서 널리 사용되는 브로커 컴포넌트에 권한 검증 로직이 누락되어 있어, 공격자가 정당한 인증 절차 없이 토픽 구독/발행 등 제한된 리소스에 접근할 수 있는 것으로 분석된다. 이는 기밀 데이터의 도청, 비인가 명령 주입, 시스템 오작동 유발 등으로 이어질 수 있으며, 특히 인증 없이 네트워크에 노출된 MQTT 브로커의 경우 원격 공격자에 의한 악용 가능성이 높다.

권고 조치
moquette-broker를 사용하는 시스템은 최신 패치 버전 적용 여부를 확인하고, 패치가 없는 경우 애플리케이션 레벨에서 토픽별 접근 제어(ACL)를 강화해야 한다. 또한 MQTT 브로커를 외부 네트워크에 직접 노출하지 말고 방화벽 및 VPN을 통한 접근 제한, TLS 기반 인증 강화를 병행할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
Obot 플랫폼, 원격 MCP 서버 URL을 통한 서버 측 요청 위조(SSRF) 취약점
GHSA-jgh3-fggc-mcpm · Obot: Server-Side Request Forgery via remote MCP server URL
심각도 높음
영향제품 go/github.com/obot-platform/obot
CVSS 7.6
출처 GHSA
수집일 2026-09-19
한 줄 요약
Obot 플랫폼에서 원격 MCP 서버 URL 처리 과정 중 SSRF 공격이 가능한 취약점

위협 분석
CVSS 7.6의 높은 심각도로, 공격자가 조작된 MCP 서버 URL을 입력하여 Obot 서버가 내부 네트워크 자원이나 클라우드 메타데이터 서비스(예: 169.254.169.254) 등에 임의 요청을 보내도록 유도할 수 있다. 이를 통해 내부 시스템 정찰, 자격 증명 탈취, 방화벽 우회를 통한 내부망 접근 등 2차 공격의 발판으로 악용될 위험이 있다. AI 에이전트/MCP 통합 플랫폼이 확산됨에 따라 외부 서버 URL을 신뢰하는 구조적 특성상 공격 표면이 넓어질 수 있다.

권고 조치
Obot을 사용 중인 환경은 최신 보안 패치를 적용하고, MCP 서버 URL에 대한 화이트리스트 기반 검증 및 내부망 IP 대역(사설 IP, 링크로컬 주소 등)으로의 요청을 차단하는 네트워크 정책을 적용해야 한다. 또한 아웃바운드 트래픽 모니터링을 통해 비정상적인 내부 리소스 접근 시도를 탐지할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
Obot 플랫폼, OAuth 동적 클라이언트 등록을 악용한 API 토큰 탈취(Audience Confusion) 취약점
GHSA-xwmw-prc4-v3cr · Obot: OAuth Dynamic Client Registration Enables API Token Theft via Audience Confusion
심각도 높음
영향제품 go/github.com/obot-platform/obot
CVSS 8.8
출처 GHSA
수집일 2026-09-19
한 줄 요약
OAuth Dynamic Client Registration 기능의 오디언스(Audience) 검증 미흡으로 API 토큰이 탈취될 수 있는 취약점

위협 분석
CVSS 8.8의 높은 심각도로, OAuth 동적 클라이언트 등록 과정에서 토큰의 대상(Audience) 검증이 제대로 이루어지지 않아, 공격자가 악의적인 클라이언트를 등록해 정상 사용자의 API 토큰을 다른 서비스로 유출시키는 '오디언스 혼동(Audience Confusion)' 공격이 가능하다. 이는 인증 우회 및 권한 상승으로 이어져 공격자가 피해자 권한으로 API를 호출하거나 민감 데이터에 접근할 수 있게 하며, 인증/인가 체계의 핵심 취약점이므로 악용 시 피해 범위가 클 수 있다.

권고 조치
Obot 사용 조직은 즉시 최신 버전으로 업데이트하고, OAuth 클라이언트 등록 시 오디언스 및 리다이렉트 URI에 대한 엄격한 검증 로직 적용 여부를 확인해야 한다. 또한 발급된 API 토큰의 스코프를 최소화하고, 비정상적인 토큰 사용 패턴에 대한 로깅 및 알림 체계를 구축할 것을 권고한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
높음 GHSA
Perses의 검증되지 않은 project 파라미터로 인한 파일시스템 경로 탐색 취약점
CVE-2026-63445 · Perses's unvalidated project parameter enables filesystem path traversal
CVE ID CVE-2026-63445
심각도 높음
영향제품 go/github.com/perses/perses
출처 GHSA
수집일 2026-09-19
한 줄 요약
Perses에서 project 파라미터 값을 제대로 검증하지 않아 경로 탐색(Path Traversal) 공격이 가능한 취약점입니다.

위협 분석
이 취약점은 사용자 입력값인 project 파라미터가 파일 경로 생성에 그대로 사용되면서 발생하며, 심각도는 HIGH로 분류됩니다. 공격자는 '../' 등의 경로 조작 문자열을 삽입하여 애플리케이션이 접근 가능한 영역을 벗어난 파일시스템 경로에 접근할 수 있습니다. 이를 통해 시스템 내 민감한 설정 파일, 인증 정보, 소스 코드 등이 노출될 수 있으며, 경우에 따라 파일 쓰기나 삭제가 가능한 엔드포인트와 결합될 경우 서버 손상으로 이어질 가능성도 있습니다. 별도의 사전 인증이나 복잡한 조건 없이 악용 가능한 것으로 보이며, 공개된 GHSA 권고 특성상 공격 코드가 빠르게 확산될 위험이 있습니다. Perses는 모니터링 대시보드 도구로 널리 사용되므로, 해당 서비스를 인터넷에 노출한 조직은 즉각적인 주의가 필요합니다.

권고 조치
1) Perses를 취약점이 패치된 최신 버전으로 즉시 업데이트하십시오. 2) 패치 적용 전까지는 project 파라미터를 처리하는 API/엔드포인트에 대한 외부 접근을 제한하거나 WAF 룰로 경로 탐색 패턴('../', URL 인코딩된 변형 포함)을 차단하십시오. 3) Perses 서버가 인터넷에 직접 노출되어 있는지 점검하고, 가능하면 VPN 또는 사내망으로 접근을 제한하십시오. 4) 관련 로그를 점검하여 비정상적인 파일 접근 시도나 경로 조작 패턴이 있었는지 확인하십시오. 5) 최소 권한 원칙에 따라 Perses 프로세스의 파일시스템 접근 권한을 제한하여 피해 범위를 최소화하십시오.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 1건)
중간 1 합계 1
중간 KISA
Linux 커널 보안 업데이트 권고
심각도 중간
출처 KISA
수집일 2026-09-21
출처: KISA (한국인터넷진흥원)

□ 개요
o Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Linux 커널에서 발생하는 Improper Check for Unusual or Exceptional Conditions 취약점(CVE-2025-39682) [1][4]
o Linux 커널에서 발생하는 Race Condition 취약점(CVE-2025-39964) [2][5]
o Linux 커널에서 발생하는 Out-of-bounds Write 취약점(CVE-2026-53266) [3][6]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2025-39682 Linux Kernel 6.0 이상 6.1.149 미만 6.1.149 이상
CVE-2025-39682 Linux Kernel 6.6 이상 6.6.103 미만 6.6.103 이상
CVE-2025-39682 Linux Kernel 6.12 이상 6.12.44 미만 6.12.44 이상
CVE-2025-39682 Linux Kernel 6.16 이상 6.16.4 미만 6.16.4 이상
CVE-2025-39682 Linux Kernel 6.17 미만 6.17 이상
CVE-2025-39964 Linux Kernel 2.6.38 이상 5.10.245 미만 5.10.245 이상
CVE-2025-39964 Linux Kernel 5.15 이상 5.15.194 미만 5.15.194 이상
CVE-2025-39964 Linux Kernel 6.1 이상 6.1.154 미만 6.1.154 이상
CVE-2025-39964 Linux Kernel 6.6 이상 6.6.108 미만 6.6.108 이상
CVE-2025-39964 Linux Kernel 6.12 이상 6.12.49 미만 6.12.49 이상
CVE-2025-39964 Linux Kernel 6.16 이상 6.16.9 미만 6.16.9 이상
CVE-2025-39964 Linux Kernel 6.17 미만 6.17 이상
CVE-2026-53266 Linux Kernel 5.10 이상 5.10.259 미만 5.10.259 이상
CVE-2026-53266 Linux Kernel 5.15 이상 5.15.210 미만 5.15.210 이상
CVE-2026-53266 Linux Kernel 6.1 이상 6.1.176 미만 6.1.176 이상
CVE-2026-53266 Linux Kernel 6.6 이상 6.6.143 미만 6.6.143 이상
CVE-2026-53266 Linux Kernel 6.12 이상 6.12.94 미만 6.12.94 이상
CVE-2026-53266 Linux Kernel 6.18 이상 6.18.36 미만 6.18.36 이상
CVE-2026-53266 Linux Kernel 7.0 이상 7.0.13 미만 7.0.13 이상
CVE-2026-53266 Linux Kernel 7.1 미만 7.1 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[3]

□ 참고사이트
[1] https://git.kernel.org/pub/scm/linux/security/vulns.git/tree/cve/published/2025/CVE-2025-39682.dyad
[2] https://git.kernel.org/pub/scm/linux/security/vulns.git/tree/cve/published/2025/CVE-2025-39964.dyad
[3] https://git.kernel.org/pub/scm/linux/security/vulns.git/tree/cve/published/2026/CVE-2026-53266.dyad
[4] https://nvd.nist.gov/vuln/detail/CVE-2025-39682
[5] https://nvd.nist.gov/vuln/detail/CVE-2025-39964
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-53266

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
 

첨부 파일 :