데일리 브리핑
해커들이 TrueConf를 해킹하여 클라이언트 설치 프로그램에 백도어를 심었습니다.
오늘 보안 브리핑에서는 활성 상태인 Metabase 제로데이 취약점, N-able 핫픽스 의무 적용, 백도어가 포함된 TrueConf 설치 프로그램, 웹메일 CSS 익스플로잇, 그리고 Atlassian Rovo 프롬프트 주입 위험에 대해 다룹니다.
소식 5건2분 소요

핵심 인프라와 기업용 소프트웨어는 공격자들이 제로데이 취약점을 적극적으로 악용하고 유통 채널을 침해함에 따라 더욱 취약해지고 있습니다. 시스템 관리자와 보안 담당자는 관리자 권한을 사용하는 비즈니스 인텔리전스 및 모니터링 도구에 대한 즉각적인 패치 적용을 최우선 과제로 삼아야 합니다.
서버 측 공격 외에도 클라이언트 소프트웨어 무결성 및 AI 기반 워크플로는 점점 더 많은 공격 경로를 제공하고 있습니다. 자체 호스팅 플랫폼을 운영하거나 통합 어시스턴트를 사용하는 조직은 무단 데이터 유출을 방지하기 위해 입력 경계 및 애플리케이션 접근 제어를 평가해야 합니다.
Metabase의 제로데이 취약점이 실제 환경에서 발견되어 인증 없이 관리자 접근이 가능해졌습니다.
메타베이스는 자사의 비즈니스 인텔리전스 및 데이터 시각화 소프트웨어 패키지에 영향을 미치는 최고 수준의 보안 취약점이 제로데이 공격으로 악용되고 있다고 경고했습니다.
- 중요한 이유
- 자체 호스팅 Metabase 배포는 완전한 관리자 권한 침해 위험을 내포하고 있어 공격자가 연결된 데이터베이스 자격 증명을 추출하고 기업 데이터를 유출할 수 있습니다.
- 대응 방법
- 모든 자체 호스팅 배포 환경에 Metabase 보안 패치를 즉시 적용하십시오.
해커들이 TrueConf를 해킹하여 클라이언트 설치 프로그램에 백도어를 심었습니다.
해킹 집단 '더 헤드 메어(The Head Mare)'는 패치가 적용되지 않은 TrueConf 화상 회의 서버의 취약점을 악용해 왔습니다. 공격자들은 서버에 저장된 정식 클라이언트 설치 프로그램을 트로이목마가 포함된 버전으로 교체하여 접속하는 사용자 기기에 백도어를 심도록 설계했습니다.
- 중요한 이유
- 자체 관리형 TrueConf 서버를 운영하는 조직은 감염된 클라이언트 설치 파일을 다운로드하여 내부 엔드포인트가 손상될 위험에 직면해 있습니다.
- 대응 방법
- TrueConf 서버에 즉시 패치를 적용하고 플랫폼에 호스팅된 클라이언트 설치 프로그램 바이너리의 무결성을 확인하십시오.
Atlassian Rovo를 속여 Jira 및 Confluence 데이터를 공격자에게 전송할 수 있습니다.
Atlassian Rovo에는 간접적인 프롬프트 주입 및 매개변수 조작을 허용하는 취약점이 있습니다. 공격자는 악성 파일 콘텐츠 또는 rovoChatPrompt URL 매개변수를 사용하여 AI 비서를 속여 사용자 동의 없이 Jira 및 Confluence 데이터를 외부 서버로 몰래 유출할 수 있습니다.
- 중요한 이유
- Atlassian Rovo를 사용하는 기업 사용자는 계정 권한에 따라 접근 가능한 민감한 Jira 및 Confluence 데이터가 조용히 유출되는 문제에 직면하고 있습니다.
N-able은 공격자들이 관리 시스템에 접근하여 지속적으로 공격을 감행함에 따라 N-central 핫픽스 2를 배포했습니다.
N-able은 지속적인 위협 행위자 활동에 대응하기 위해 N-central용 핫픽스 2를 배포했습니다. 공격자들은 CVE-2026-18577 취약점(CVE-2026-18556에 대한 불완전한 수정으로 발생한 취약점)을 악용하여 관리 환경에 무단으로 접근하고 영구적인 접근 권한을 확보했습니다.
새로운 CSS 공격으로 웹메일 보안을 뚫고 비밀번호와 토큰을 탈취할 수 있습니다.
Black Hat USA 2026에서 발표된 보안 연구에 따르면, Outlook과 Gmail을 포함한 주요 웹메일 제공업체를 대상으로 CSS 기반 공격 기법이 시연되었습니다. 악성 이메일 콘텐츠는 메시지 샌드박스를 뚫고 사용자 인터페이스 요소를 탈취하고, 세션 토큰을 훔치고, 사용자 암호를 탈취할 수 있습니다.
- 중요한 이유
- 웹메일 애플리케이션 사용자는 악성 HTML 이메일을 열기만 해도 인터페이스 스푸핑 및 자격 증명 도용의 위험에 노출될 수 있습니다.
핵심 요약
- 인증되지 않은 SQL 인젝션 제로데이 취약점(CVSS 점수 10.0)을 해결하기 위해 자체 호스팅 Metabase 인스턴스에 즉시 패치를 적용하십시오.
- 관리되는 시스템 전반에서 CVE-2026-18577에 대한 활발한 악용을 완화하려면 N-able N-central 핫픽스 2를 적용하십시오.
- Atlassian Rovo 및 웹메일 클라이언트는 프롬프트 주입 및 CSS 경계 우회로 인한 데이터 유출 위험에 직면해 있습니다.