CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

Metabase 제로데이 취약점 발견, N-able 핫픽스 2 배포, Kemp LoadMaster가 KEV에 노출됨

오늘 브리핑에서는 Metabase의 활발한 제로데이 취약점, N-able N-central의 중요 핫픽스, Progress Kemp에 대한 CISA KEV 추가 사항, 그리고 Atlassian Rovo 및 웹메일 CSS 결함 연구 결과를 다룹니다.

오늘날 기업 소프트웨어 인프라는 여러 관리 도구 및 관리 플랫폼에서 활발한 공격이 보고되는 등 심각한 표적 공격에 직면해 있습니다. 인증되지 않은 공격자는 자체 호스팅 Metabase 인스턴스에서 최고 심각도의 제로데이 취약점을 악용하여 관리자 권한을 획득하고 저장된 데이터베이스 자격 증명을 추출하고 있습니다.

Metabase의 제로데이 취약점이 실제 환경에서 발견되어 인증 없이 관리자 접근이 가능해졌습니다.

Metabase는 인증되지 않은 SQL 인젝션 제로데이 취약점이 버전 x.58.0 이상에서 악용되고 있다고 경고했습니다. 이 취약점을 이용하면 원격 공격자가 관리자 권한을 획득하고, 구성을 변경하고, 저장된 데이터베이스 자격 증명을 탈취할 수 있습니다.

중요한 이유
자체 호스팅 Metabase 인스턴스는 완전한 보안 취약점에 노출되어 있어 권한이 없는 사용자가 민감한 비즈니스 데이터를 내보내고 연결된 기본 데이터베이스를 손상시킬 수 있습니다.
대응 방법
모든 자체 호스팅 배포 환경에 최신 Metabase 보안 패치를 즉시 적용하십시오.
  • Metabase
  • database
원문 읽기

Progress Kemp LoadMaster 취약점이 792건의 공격 시도 보고 후 CISA KEV에 노출되었습니다.

CISA는 활발한 공격 시도에 따라 CVE-2026-8037을 알려진 악용 취약점 목록에 추가했습니다. Progress Kemp LoadMaster의 심각한 명령 주입 취약점은 인증되지 않은 원격 공격자가 검증되지 않은 입력 엔드포인트를 통해 임의의 명령을 실행할 수 있도록 합니다.

대응 방법
Progress Kemp LoadMaster 장치를 최신 패치된 펌웨어 버전으로 즉시 업데이트하십시오.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
원문 읽기

Atlassian Rovo를 속여 Jira 및 Confluence 데이터를 공격자에게 전송할 수 있습니다.

공격자가 제어하는 지침에 따라 Atlassian의 Rovo 도우미가 로그인한 사용자가 액세스할 수 있는 Jira 또는 Confluence 데이터를 수집한 다음 외부 서버로 전송할 수 있습니다.

중요한 이유
Atlassian Rovo를 사용하는 조직은 사용자가 AI 도우미가 처리하는 악성 링크나 파일을 열 경우 민감한 내부 Jira 및 Confluence 데이터가 유출될 위험이 있습니다.
  • Atlassian
  • Rovo
원문 읽기

새로운 CSS 공격으로 웹메일 보안을 뚫고 비밀번호와 토큰을 탈취할 수 있습니다.

PortSwigger의 연구에 따르면 Outlook, Gmail, Fastmail, Yahoo Mail 등 웹메일 서비스 전반에 걸쳐 CSS 기반 공격 기법이 발견되고 있습니다. 이메일 내부에 삽입된 악성 CSS는 메시지 경계를 넘어 비밀번호를 탈취하거나, 사용자 인터페이스 작업을 가로채거나, 제3자 액세스 토큰을 유출할 수 있습니다.

중요한 이유
웹메일 사용자는 취약한 웹메일 인터페이스에서 신뢰할 수 없는 HTML 이메일을 볼 때 자격 증명 도용, 계정 탈취 및 토큰 유출의 위험에 직면합니다.
  • CSS
  • webmail
  • vulnerability
원문 읽기

N-able은 공격자들이 관리 시스템에 접근하여 지속적으로 공격을 감행함에 따라 N-central 핫픽스 2를 배포했습니다.

N-able은 CVE-2026-18556에 대한 불완전한 수정 사항인 CVE-2026-18577에 대한 활발한 악용을 막기 위해 N-central용 핫픽스 2를 출시했습니다. 공격자들은 이 취약점을 악용하여 관리 시스템에 무단으로 접근하고 지속적인 접근 권한을 유지했습니다.

  • RMM
  • exploit
원문 읽기

핵심 요약

  • 인증되지 않은 SQL 인젝션 공격 및 관리자 권한 완전 침해로부터 보호하기 위해 자체 호스팅 Metabase 인스턴스를 즉시 패치하십시오.
  • 핫픽스 1이 이미 설치된 경우에도 CVE-2026-18577에 대한 지속적인 악용을 완화하기 위해 N-able N-central 핫픽스 2를 적용하십시오.
  • RovoBlast
  • Metabase
  • Progress