CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

cPanel SQL 취약점, N-able KEV 추가 및 DOUBLECUP 로더 공격

오늘 브리핑에서는 cPanel에서의 심각한 권한 상승 취약점, 현재 진행 중인 N-able 공격, Google AI 워크플로우 위험, 그리고 DOUBLECUP 멀웨어 배포에 대해 다룹니다.

오늘날 주요 인프라 및 호스트 관리 도구는 활발한 공격 보고와 심각한 권한 상승 취약점으로 인해 상당한 위험에 노출되어 있습니다. 높은 권한이 필요한 관리 구성 요소는 여전히 측면 이동 및 시스템 장악의 주요 공격 대상이 되고 있습니다.

호스팅 환경이나 원격 모니터링 플랫폼을 관리하는 시스템 관리자와 보안 팀은 즉시 패치를 적용하는 것을 최우선 과제로 삼아야 합니다. 자동화 봇, CI/CD 실행기, 클라이언트 측 실행 벡터와 관련된 경계 제어 또한 시급히 검토해야 합니다.

새로운 cPanel의 치명적인 결함으로 인해 호스팅 고객이 SQL을 데이터베이스 루트로 실행할 수 있게 될 가능성이 있습니다.

cPanel은 cPanel & WHM 및 WP Squared에 영향을 미치는 심각한 취약점(CVE-2026-58048)을 패치했습니다. 이 취약점은 MySQL/MariaDB에 접근 권한이 있는 인증된 호스팅 고객이 루트 관리자 권한으로 데이터베이스 명령을 실행할 수 있도록 허용하여 운영 체제 수준의 완전한 침해로 이어질 수 있습니다.

중요한 이유
웹 호스팅 제공업체와 서버 관리자는 악의적이거나 손상된 테넌트 계정이 데이터베이스 루트에 대한 완전한 액세스 권한을 획득할 수 있는 권한 상승 공격에 노출될 수 있습니다.
대응 방법
cPanel 및 WHM을 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 버전으로 패치하거나 WP Squared를 138.1.6 버전으로 패치하십시오.
  • cPanel
  • database
원문 읽기

구글은 악의적인 GitHub 문제로 인해 권한 있는 에이전트가 작동될 수 있다는 우려 때문에 ADK AI 워크플로 3개를 삭제했습니다.

구글은 연구원들이 공개된 GitHub 이슈를 악용하여 트리아지 에이전트가 권한이 필요한 작업을 실행할 수 있음을 시연한 후, 에이전트 개발 키트(Agent Development Kit) 파이썬 저장소에서 AI 에이전트 워크플로 3개를 삭제했습니다. 이 취약점은 프롬프트 주입을 통해 신뢰할 수 있는 봇 ID를 악용하여 CI 실행기에서 임의 코드 실행을 가능하게 했습니다.

중요한 이유
CI/CD 파이프라인에서 자동화된 AI 에이전트를 사용하는 개발팀은 간접적인 프롬프트 주입, 토큰 유출, 그리고 클라우드 서비스 계정의 잠재적 손상 위험에 노출될 수 있습니다.
  • Google
  • GitHub
  • DevSecOps
  • AI
원문 읽기

DOUBLECUP은 ClickFix와 캐시된 PNG를 사용하여 CountLoader 및 DeviceManager RAT를 배포합니다.

DOUBLECUP이라는 새로운 러시아산 로더 서비스(Loader-as-a-Service)는 ClickFix 소셜 엔지니어링 미끼를 이용해 브라우저 캐시에 스테가노그래피 PNG 이미지를 저장합니다. 숨겨진 페이로드는 피해자의 공용 IP 주소와 연결된 맞춤형 암호화 알고리즘을 사용하여 CountLoader와 새로운 원격 접속 트로이목마인 DeviceManager를 복호화합니다.

중요한 이유
Windows 및 macOS 최종 사용자는 암호화된 페이로드를 로컬 브라우저 저장소에 캐싱하여 탐지를 회피하는 은밀한 악성코드 유포에 취약합니다.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
원문 읽기

CISA는 고객 정보 유출 사고 이후 악용된 N-able N-central 취약점을 KEV에 추가했습니다.

미국

중요한 이유
N-able N-central을 사용하는 관리형 서비스 제공업체와 IT 팀은 완전한 관리 권한 탈취에 직면하게 되며, 이로 인해 모든 하위 고객 엔드포인트가 무단 액세스에 노출됩니다.
대응 방법
N-able N-central 인스턴스를 즉시 버전 2026.3 HF1로 업데이트하십시오.
원문 읽기

바이브 해킹이 AI를 모든 적이 항상 원했던 초급 해커로 변모시킬 때

생성형 AI는 공격자의 역량 패러다임을 변화시키고 있으며, 숙련도가 낮은 공격자도 기술적 지식 격차를 해소할 수 있도록 해줍니다. 공격자들은 AI를 활용하여 보안 연구를 가속화하고, 개념을 설명하고, 악성 코드를 생성하고, 실행 오류를 해결하고, 공개된 기술을 대상 환경에 맞게 적용합니다.

중요한 이유
조직들은 경험이 부족한 공격자들이 인공지능을 이용해 공격력을 강화하는 정교한 사이버 공격의 증가에 대비해야 합니다.
대응 방법
보다 광범위한 AI 기반 위협 행위자를 고려하여 방어 태세와 위협 모델을 재검토하십시오.
  • AI
  • enterprise
원문 읽기

핵심 요약

  • 인증된 사용자가 루트 권한으로 SQL을 실행할 수 있도록 허용하는 CVE-2026-58048 취약점을 해결하기 위해 cPanel 및 WHM에 즉시 패치를 적용하십시오.
  • CVE-2026-18577 인증 우회 시도 취약점을 완화하기 위해 N-able N-central을 버전 2026.3 HF1으로 업데이트하십시오.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577