데일리 브리핑
cPanel SQL 취약점, N-able KEV 추가 및 DOUBLECUP 로더 공격
오늘 브리핑에서는 cPanel에서의 심각한 권한 상승 취약점, 현재 진행 중인 N-able 공격, Google AI 워크플로우 위험, 그리고 DOUBLECUP 멀웨어 배포에 대해 다룹니다.
소식 5건2분 소요

오늘날 주요 인프라 및 호스트 관리 도구는 활발한 공격 보고와 심각한 권한 상승 취약점으로 인해 상당한 위험에 노출되어 있습니다. 높은 권한이 필요한 관리 구성 요소는 여전히 측면 이동 및 시스템 장악의 주요 공격 대상이 되고 있습니다.
호스팅 환경이나 원격 모니터링 플랫폼을 관리하는 시스템 관리자와 보안 팀은 즉시 패치를 적용하는 것을 최우선 과제로 삼아야 합니다. 자동화 봇, CI/CD 실행기, 클라이언트 측 실행 벡터와 관련된 경계 제어 또한 시급히 검토해야 합니다.
새로운 cPanel의 치명적인 결함으로 인해 호스팅 고객이 SQL을 데이터베이스 루트로 실행할 수 있게 될 가능성이 있습니다.
cPanel은 cPanel & WHM 및 WP Squared에 영향을 미치는 심각한 취약점(CVE-2026-58048)을 패치했습니다. 이 취약점은 MySQL/MariaDB에 접근 권한이 있는 인증된 호스팅 고객이 루트 관리자 권한으로 데이터베이스 명령을 실행할 수 있도록 허용하여 운영 체제 수준의 완전한 침해로 이어질 수 있습니다.
- 중요한 이유
- 웹 호스팅 제공업체와 서버 관리자는 악의적이거나 손상된 테넌트 계정이 데이터베이스 루트에 대한 완전한 액세스 권한을 획득할 수 있는 권한 상승 공격에 노출될 수 있습니다.
- 대응 방법
- cPanel 및 WHM을 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 버전으로 패치하거나 WP Squared를 138.1.6 버전으로 패치하십시오.
구글은 악의적인 GitHub 문제로 인해 권한 있는 에이전트가 작동될 수 있다는 우려 때문에 ADK AI 워크플로 3개를 삭제했습니다.
구글은 연구원들이 공개된 GitHub 이슈를 악용하여 트리아지 에이전트가 권한이 필요한 작업을 실행할 수 있음을 시연한 후, 에이전트 개발 키트(Agent Development Kit) 파이썬 저장소에서 AI 에이전트 워크플로 3개를 삭제했습니다. 이 취약점은 프롬프트 주입을 통해 신뢰할 수 있는 봇 ID를 악용하여 CI 실행기에서 임의 코드 실행을 가능하게 했습니다.
- 중요한 이유
- CI/CD 파이프라인에서 자동화된 AI 에이전트를 사용하는 개발팀은 간접적인 프롬프트 주입, 토큰 유출, 그리고 클라우드 서비스 계정의 잠재적 손상 위험에 노출될 수 있습니다.
DOUBLECUP은 ClickFix와 캐시된 PNG를 사용하여 CountLoader 및 DeviceManager RAT를 배포합니다.
DOUBLECUP이라는 새로운 러시아산 로더 서비스(Loader-as-a-Service)는 ClickFix 소셜 엔지니어링 미끼를 이용해 브라우저 캐시에 스테가노그래피 PNG 이미지를 저장합니다. 숨겨진 페이로드는 피해자의 공용 IP 주소와 연결된 맞춤형 암호화 알고리즘을 사용하여 CountLoader와 새로운 원격 접속 트로이목마인 DeviceManager를 복호화합니다.
- 중요한 이유
- Windows 및 macOS 최종 사용자는 암호화된 페이로드를 로컬 브라우저 저장소에 캐싱하여 탐지를 회피하는 은밀한 악성코드 유포에 취약합니다.
CISA는 고객 정보 유출 사고 이후 악용된 N-able N-central 취약점을 KEV에 추가했습니다.
미국
- 중요한 이유
- N-able N-central을 사용하는 관리형 서비스 제공업체와 IT 팀은 완전한 관리 권한 탈취에 직면하게 되며, 이로 인해 모든 하위 고객 엔드포인트가 무단 액세스에 노출됩니다.
- 대응 방법
- N-able N-central 인스턴스를 즉시 버전 2026.3 HF1로 업데이트하십시오.
바이브 해킹이 AI를 모든 적이 항상 원했던 초급 해커로 변모시킬 때
생성형 AI는 공격자의 역량 패러다임을 변화시키고 있으며, 숙련도가 낮은 공격자도 기술적 지식 격차를 해소할 수 있도록 해줍니다. 공격자들은 AI를 활용하여 보안 연구를 가속화하고, 개념을 설명하고, 악성 코드를 생성하고, 실행 오류를 해결하고, 공개된 기술을 대상 환경에 맞게 적용합니다.
- 중요한 이유
- 조직들은 경험이 부족한 공격자들이 인공지능을 이용해 공격력을 강화하는 정교한 사이버 공격의 증가에 대비해야 합니다.
- 대응 방법
- 보다 광범위한 AI 기반 위협 행위자를 고려하여 방어 태세와 위협 모델을 재검토하십시오.
핵심 요약
- 인증된 사용자가 루트 권한으로 SQL을 실행할 수 있도록 허용하는 CVE-2026-58048 취약점을 해결하기 위해 cPanel 및 WHM에 즉시 패치를 적용하십시오.
- CVE-2026-18577 인증 우회 시도 취약점을 완화하기 위해 N-able N-central을 버전 2026.3 HF1으로 업데이트하십시오.