CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

⚡ 주간 요약: VMware 취약점, Windows 제로데이 공격, MCP 공격, 브라우저 하이재킹 등

오늘 브리핑에서는 활발히 진행 중인 VMware vCenter 취약점 공격, 패치가 적용되지 않은 Unisoc Android 커널 결함, MCP 비밀 정보 노출 위험, 그리고 랜섬웨어 조사에 대해 다룹니다.

동시에 기업에서 AI 통합을 도입함에 따라 모델 컨텍스트 프로토콜(MCP) 서버를 통해 숨겨진 위험 요소가 발생합니다. 보안 팀은 경계 제어를 유지하기 위해 핵심 가상화 자산에 대한 패치를 우선적으로 적용하고 자동화된 통합 과정에서 노출된 자격 증명을 감사해야 합니다.

⚡ 주간 요약: VMware 취약점, Windows 제로데이 공격, MCP 공격, 브라우저 하이재킹 등

이번 주 보안 요약에서는 중국과 연관된 것으로 추정되는 APT 공격자가 VMware vCenter 디렉터리 탐색 취약점(CVE-2026-59310)을 적극적으로 악용하고 있는 점을 비롯하여 Windows 제로데이 공격, MCP 공격, 브라우저 세션 하이재킹, 공급망 침해 등 광범위한 동향을 중점적으로 다룹니다.

중요한 이유
패치가 적용되지 않은 VMware vCenter 서버를 운영하는 조직은 국가 차원의 위협 행위자로부터 원격 코드 실행 및 백도어 배포 위험에 직면할 수 있습니다.
대응 방법
VMware vCenter에 CVE-2026-59310 취약점 패치를 적용하고, 노출된 인프라에 대해 무단 백도어 및 역방향 SSH 세션을 감사합니다.
  • vmware
  • vcenter
  • apt
  • exploitation
원문 읽기

MCP 서버가 기업 기밀을 노출시킬 수 있는 방법

AI 에이전트와 통합된 MCP(모델 컨텍스트 프로토콜) 서버는 평문 구성 파일, 광범위한 액세스 권한 및 즉각적인 주입 공격을 통해 자격 증명, 서비스 계정 키 및 API 토큰과 같은 민감한 기업 기밀 정보를 노출할 수 있습니다.

중요한 이유
AI 에이전트를 도입하는 보안 팀은 노출된 MCP 서버를 통해 은밀한 자격 증명 유출 및 클라우드 인프라와 내부 데이터 저장소에 대한 무단 액세스 위험에 직면할 수 있습니다.
  • mcp
  • ai
  • credentials
  • exposure
원문 읽기

Unisoc VoLTE 영상 통화 취약점 공격으로 공격자는 안드로이드 커널에 대한 완전한 접근 권한을 얻을 수 있습니다.

연구원들은 VoLTE 영상 통화 형식을 악용하여 유니소크 모뎀 펌웨어를 공격하는 2단계 공격 기법을 공개했습니다. 이 기법을 이용하면, 피해자가 영상 통화에 응답할 경우 사설 4G 네트워크를 사용하는 공격자가 안드로이드 커널에 대한 완전한 접근 권한을 획득할 수 있습니다. 칩셋 제조사인 유니소크는 아직 이 문제에 대해 공식적인 입장을 밝히거나 수정 패치를 배포하지 않았습니다.

중요한 이유
영향을 받는 Unisoc 칩셋이 탑재된 기기를 사용하는 사용자는 현재 제조사에서 제공하는 패치 없이 커널 전체가 손상될 위험에 노출되어 있습니다.
  • unisoc
  • android
  • kernel
  • firmware
원문 읽기

필립스와 GE, 클롭 랜섬웨어 데이터 유출 주장 조사 중

제너럴 일렉트릭(GE)과 필립스는 클롭 랜섬웨어 그룹이 제기한 시스템 침해 및 데이터 도난 주장에 대해 적극적으로 조사하고 있습니다.

  • clop
  • ransomware
  • breach
원문 읽기

Windows Server 2022는 60일 후 일반 지원이 종료됩니다.

마이크로소프트는 IT 관리자들에게 윈도우 서버 2022가 2026년 10월에 일반 지원이 종료되고 연장 지원으로 전환될 예정임을 다시 한번 알렸습니다.

중요한 이유
주류 지원 기능 업데이트 및 표준 서비스에 의존하는 관리자는 확장 지원 단계 계획으로의 전환을 준비해야 합니다.
대응 방법
Windows Server 2022 환경의 수명 주기 로드맵을 검토하고 확장 지원 요구 사항을 계획하십시오.
  • microsoft
원문 읽기

핵심 요약

  • VMware vCenter에 즉시 패치를 적용하여 CVE-2026-59310 취약점을 해결하고 Active Directory 트래버스 공격을 차단하십시오.
  • Windows Server 2022는 60일 후 일반 지원이 종료되고 확장 지원으로 전환됩니다.
  • 패치가 적용되지 않은 Unisoc VoLTE 영상 통화 취약점은 악성 이동통신망을 통해 안드로이드 커널에 대한 완전한 접근 권한을 허용합니다.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022