데일리 브리핑
Adobe Campaign Classic CVSS 10.0, Adform 스크립트 손상, 호텔 Wi-Fi 해킹
오늘 브리핑에서는 Adobe의 중요 수정 사항, Adform의 공급망 조작, 호텔 네트워크 해킹, Amgen의 클라우드 데이터 도난, 그리고 Arch Linux의 AUR에서 중단된 패키지 채택에 대해 다룹니다.
소식 5건2분 소요

오늘날 기업 인프라와 타사 서비스는 즉각적인 운영 위협에 직면해 있습니다. Adobe는 Campaign Classic의 심각한 취약점에 대한 패치를 배포했으며, Adform의 광고 기술 공급망 침해로 인해 파트너 웹사이트 전반에 걸쳐 암호화폐 지갑 주소가 인라인으로 교환되는 문제가 발생했습니다.
Adobe Campaign Classic CVSS 10.0 취약점, 사용자 상호 작용 없이 코드 실행 가능
Adobe는 Adobe Campaign Classic에서 발견된 최고 심각도 취약점(CVE-2026-48449)과 높은 심각도의 SQL 인젝션 취약점(CVE-2026-48448)에 대한 보안 패치를 발표했습니다. 이러한 취약점은 사용자 상호 작용 없이 임의 코드를 원격으로 실행하고 권한 없이 임의 파일 시스템 읽기를 허용합니다.
- 중요한 이유
- 패치가 적용되지 않은 Adobe Campaign Classic 서버를 운영하는 조직은 인증 없이 클릭 한 번으로 원격 코드 실행 및 민감한 파일 유출 위험에 직면합니다.
해커들이 Adform 스크립트를 악용하여 고객 사이트 간 암호화폐 지갑 주소를 바꿔치기했습니다.
공격자들은 광고 기술 회사인 애드폼(Adform)이 제공하는 trackpoint-async.js 스크립트를 변조하여, 복사하거나 입력한 비트코인, 이더리움, 트론 지갑 주소를 공격자가 제어하는 주소로 동적으로 바꿔치기했습니다. 애드폼은 2026년 7월 27일에 악성 코드를 제거하고 사용자들에게 브라우저 캐시를 삭제할 것을 권고했습니다.
- 대응 방법
- 모든 엔드포인트의 브라우저 캐시를 지우고 거래를 실행하기 전에 모든 대상 암호화폐 지갑 주소를 수동으로 확인하십시오.
호텔 와이파이가 해킹당해 감시 악성코드를 유포하는 가짜 업데이트가 전송되고 있습니다.
위협 행위자 Storm-2945는 DNS 확인자 역할을 하는 호텔 캡티브 포털 게이트웨이를 탈취하여 사용자 웹 트래픽을 가짜 브라우저 업데이트 페이지로 리디렉션했습니다. CaptiveCrunch라는 이름의 이 캠페인은 ClickFix 소셜 엔지니어링 기법을 사용하여 Windows 엔드포인트에 CornFlake RAT(원격 접속 트로이목마)를 감염시켜 오디오, 비디오 및 키 입력을 감시합니다.
암젠은 클라우드 데이터 유출로 환자 건강 정보와 회사 기밀 정보가 노출되었다고 밝혔습니다.
제약 대기업 암젠은 여러 제3자 클라우드 서비스 제공업체에 저장된 회사 데이터와 환자 의료 기록에 대한 무단 접근으로 인한 데이터 유출 사실을 확인했습니다.
Arch Linux는 악성코드 확산을 막기 위해 AUR 패키지 채택 기능을 비활성화했습니다.
Arch Linux 프로젝트는 유지 관리자가 없는 패키지를 악의적으로 탈취하려는 시도가 계속되는 것을 막기 위해 Arch 사용자 저장소(AUR) 내 패키지 채택 기능을 일시적으로 중단했습니다.
- 대응 방법
- 현재 AUR 패키지 종속성을 검토하고 고정하며, 최근 도입 또는 업데이트된 타사 소프트웨어의 빌드 스크립트를 감사합니다.
핵심 요약
- Adobe Campaign Classic을 버전 7: 7.4.3 빌드 9398로 패치하여 CVE-2026-48449 및 CVE-2026-48448 취약점을 해결하십시오.
- 2026년 7월 27일에 Adform의 trackpoint-async.js를 호스팅하는 사이트를 방문한 사용자에게 브라우저 캐시를 삭제하고 지갑 주소를 확인하도록 안내하십시오.
- Arch Linux는 악성 패키지 탈취 공격이 급증함에 따라 AUR에서 패키지 채택 기능을 일시적으로 비활성화했습니다.