CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

WordPress XSS RCE, Linux SCTPhantom 버그 및 NC Ports 사이버 공격

오늘 발표된 보안 업데이트는 워드프레스와 리눅스의 심각한 취약점뿐만 아니라 네트워크 인프라 위협 및 실제 포트 장애에 대한 정보를 제공합니다.

오늘날 보안 환경은 핵심 기반 시설의 마비와 근본적인 소프트웨어 결함으로 점철되어 있습니다. 노스캐롤라이나 항만에서의 운영 중단 사태는 위협 활동이 물리적 공급망에 미치는 실질적인 영향을 여실히 보여줍니다.

마지막으로, 새로운 네트워크 변환 공격으로 인해 기본적인 아키텍처 가정이 도전을 받고 있으며, 이는 보안 팀에게 신뢰할 수 없는 워크로드는 공유 NAT 계층 뒤에서도 엄격하게 격리되어야 한다는 점을 다시금 상기시켜 줍니다.

새로운 워드프레스 사전 인증 XSS 취약점으로 PHP 코드 실행 가능성 발견 - 즉시 패치 필요

WordPress는 로그인 화면에서 발견된 심각도 높은 사전 인증 반영 XSS 취약점(CVE-2026-64638)을 해결했습니다. 연구원들은 관리자가 공격자가 제어하는 페이지와 상호 작용하는 상황을 이 취약점과 연결하면 기본 설치 환경에서 원격 PHP 코드 실행이 가능하다는 것을 입증했습니다.

중요한 이유
패치가 적용되지 않은 모든 WordPress 배포 환경은 인증되지 않은 XSS 공격에 취약하며, 관리자가 악성 링크를 클릭하면 서버가 원격으로 완전히 장악될 수 있습니다.
대응 방법
CVE-2026-64638 취약점을 완화하기 위해 WordPress 설치를 최신 버전으로 즉시 패치하십시오.
  • WordPress
  • XSS
원문 읽기

노스캐롤라이나 항만청은 사이버 공격으로 인해 항만 운영이 중단되었음을 확인했습니다.

노스캐롤라이나 항만청은 사이버 공격으로 인해 IT 시스템이 영향을 받고 윌밍턴 항, 모어헤드 시티 항, 샬럿 내륙 항의 운영 활동이 지연되었다고 확인했습니다.

중요한 이유
항만 운영 지연은 해당 시설을 이용하는 해운 네트워크의 지역 물류 적체 및 공급망 혼란을 즉각적으로 야기할 수 있습니다.
  • cyberattack
원문 읽기

18년 된 리눅스 SCTP 취약점으로 인해 로컬 사용자가 루트 권한을 획득하고 컨테이너에서 탈출할 수 있을 가능성이 있습니다.

리눅스 커널 SCTP 네트워킹 구현에서 18년 동안 지속된 로컬 use-after-free 취약점(CVE-2026-64564 / SCTPhantom)으로 인해 로컬 사용자가 루트 권한을 획득하고 컨테이너 환경에서 탈출할 수 있습니다.

중요한 이유
로컬 공격자 또는 손상된 컨테이너 워크로드는 SCTP 프로토콜에 접근할 수 있는 경우 격리된 환경을 벗어나 호스트 시스템에서 루트 권한을 획득할 수 있습니다.
대응 방법
리눅스 커널을 안정 버전인 7.1.6, 6.18.42, 6.12.101, 6.6.148 이상으로 업데이트하십시오.
  • Linux
  • SCTP
원문 읽기

새로운 NatJack 공격은 NAT 테이블을 조작하여 TCP 세션을 탈취하고 DNS를 속입니다.

연구원들은 NAT 연결 상태를 조작하여 TCP 세션을 탈취하고 Windows NAT(CVE-2026-56181) 및 Linux Netfilter conntrack(CVE-2026-63913)을 포함한 다양한 구현에서 DNS를 사칭하는 새로운 공격 유형인 NatJack을 공개했습니다.

중요한 이유
대상 시스템과 NAT 인프라를 공유하는 권한 있는 공격자는 TCP 트래픽을 가로채거나, DNS 응답을 위조하거나, NAT 테이블을 고갈시킬 수 있습니다.
대응 방법
Windows 및 Linux용 OS 패치를 적용하고, 신뢰할 수 없는 네트워크 워크로드를 분리하고, 종단 간 트래픽 암호화를 적용합니다.
  • Windows
  • Linux
  • NAT
원문 읽기

힘든 성장 과정

오픈소스 소프트웨어 보안 분석 결과, 자동화된 제로데이 취약점 탐지 도구, 산업 규모의 공급망 공격, 그리고 증가하는 규제 준수 요구 사항으로 인해 위험이 고조되고 있는 것으로 나타났습니다.

  • Security
원문 읽기

핵심 요약

  • WordPress에서 로그인 페이지의 심각도가 높은 사전 인증 XSS 취약점(CVE-2026-64638)을 수정했습니다. 이 취약점은 관리자가 공격자와 상호 작용할 때 PHP 코드 실행으로 이어질 수 있습니다.
  • Linux에서 컨테이너 탈출 및 루트 액세스를 허용하는 SCTP 네트워킹의 18년 된 로컬 use-after-free 버그인 CVE-2026-64564(SCTPhantom)를 패치했습니다.
  • 노스캐롤라이나 항만청은 사이버 공격으로 인해 IT 시스템이 마비되고 주요 항만 시설 3곳의 운영이 지연되었다고 확인했습니다.
  • NatJack 공격 기법은 NAT 연결 상태를 조작하여 TCP 세션을 탈취하고 DNS를 사칭하며, Windows 및 Linux 환경 모두에 영향을 미칩니다.
  • NatJack
  • SCTPhantom
  • WordPress