CISA가 6월 9일 KEV 카탈로그에 실제 악용 근거가 있는 취약점 3건을 추가했고, Chrome V8과 BerriAI LiteLLM 결함은 각각 패치와 우선 조치가 필요한 항목으로 분류됐다. 산업제어시스템 권고, WinRAR 악용 캠페인, Linux 커널 공개 익스플로잇,…
CISA, KEV에 Chrome·LiteLLM 등 악용 취약점 추가 (6.9)
개요
- CISA는 6월 9일 KEV(악용 알려진 취약점 카탈로그)에 Arista EOS, Chrome V8, BerriAI LiteLLM 관련 취약점 3건을 추가했다.
- cisa.gov는 KACO blueplanet Inverters와 Schneider Electric 장비군에 대한 산업제어시스템 권고를 내고 업데이트와 완화 조치를 제시했다.
- feeds.feedburner.com은 WinRAR CVE-2025-8088이 패치 이후에도 우크라이나 조직 대상 캠페인에서 계속 쓰였다고 전했다.
- feeds.feedburner.com은 Linux 커널 CVE-2026-23111 공개 익스플로잇과 PyPI Hades 공급망 공격을 각각 별도 위험으로 보도했다.
CISA, 실제 악용 취약점 3건을 KEV에 추가
CISA(미 사이버보안·인프라보안청)는 6월 9일 실제 악용 근거를 바탕으로 KEV(악용 알려진 취약점 카탈로그)에 취약점 3건을 추가했다고 밝혔다. 공개된 항목에는 Arista Extensible Operating System의 불완전 비교 결함인 CVE-2026-7473, Chrome V8 엔진의 CVE-2026-11645, BerriAI LiteLLM의 CVE-2026-42271이 포함된다. KEV 등재는 단순 공개 취약점과 다르다. CISA가 알려진 악용 사례를 근거로 연방 민간 행정기관의 조치 일정을 요구하는 목록에 올렸다는 뜻이다.
feeds.feedburner.com은 Google이 Chrome 보안 업데이트에서 74개 취약점을 수정했으며, 그중 CVE-2026-11645가 실제 환경에서 악용됐다고 전했다. 이 결함은 Chrome의 JavaScript 및 WebAssembly 엔진인 V8의 out-of-bounds 메모리 접근 문제로 설명됐고, CVSS 8.8의 High 등급으로 제시됐다. 브라우저 취약점은 사용자가 악성 페이지를 여는 일반적 웹 사용 흐름과 맞물릴 수 있어, 데스크톱과 관리형 브라우저 배포 환경 모두에서 업데이트 지연이 위험을 키운다.
LiteLLM 항목도 별도 조치가 필요하다. feeds.feedburner.com은 BerriAI LiteLLM의 CVE-2026-42271이 CVSS 8.7의 command injection 취약점이며, 인증된 사용자가 임의 명령을 실행할 수 있는 문제라고 보도했다. 기사 제목은 이 결함이 인증되지 않은 원격 코드 실행(RCE) 흐름으로 이어질 수 있다고 설명하지만, 제공된 근거 안에서 확인되는 핵심은 CISA가 실제 악용 근거를 들어 KEV에 추가했다는 점과 CVSS 8.7이라는 심각도다. 운영자는 LiteLLM 배포 여부, 외부 노출 여부, 인증 경계가 실제로 강제되는지부터 확인해야 한다.
CISA, KACO·Schneider 산업제어 장비 권고 공개
cisa.gov는 6월 9일 KACO blueplanet Inverters, Schneider Electric EcoStruxure Panel Server, Schneider Electric Modicon Network Managed Switches에 대한 산업제어시스템 권고를 각각 공개했다. KACO blueplanet Inverters 권고는 여러 취약점이 장치 일련번호에서 자격 증명을 유도하고, 이를 통해 무단 접근에 악용될 수 있다고 설명했다. KACO new energy GmbH는 영향을 받는 여러 제품에 새 버전을 배포했고 최신 버전 업데이트를 권고했다.
Schneider Electric EcoStruxure Panel Server는 여러 edge control 또는 cloud application에 빠르게 연결되는 모듈형 게이트웨이로 소개됐다. cisa.gov는 Schneider Electric이 해당 제품 취약점을 인지하고 있으며, 제공된 remediations를 적용하지 않으면 위험이 남을 수 있다고 전했다. Modicon Network Managed Switches 권고는 RADIUS 프로토콜 취약점이 제품군에 영향을 준다고 설명했다. 이 장비는 다수 Ethernet 장비 연결, 네트워크 관리, 강화된 사이버 보안, 고급 스위칭 기능을 제공하는 산업 네트워크 구성요소다.
산업제어 환경에서 취약점 대응은 일반 IT 패치처럼 단순히 “즉시 재부팅”으로 끝나지 않는다. 전력·제조·빌딩 관리망은 가용성 요구가 높고, 현장 장비 교체 또는 펌웨어 업데이트가 정기 점검 창에 묶이는 경우가 많다. 그렇더라도 이번 권고에서 공통으로 확인되는 대응 축은 명확하다. 영향을 받는 장비와 펌웨어 버전을 식별하고, 벤더가 제공한 업데이트를 검토하며, 패치 전에는 네트워크 분리와 접근 제어를 강화해야 한다.
WinRAR 결함, 패치 이후에도 우크라이나 조직 공격에 사용
feeds.feedburner.com은 러시아 연계로 분류된 두 사이버 공격 캠페인이 WinRAR 취약점을 계속 악용해 우크라이나 조직을 겨냥했다고 전했다. 해당 결함은 CVE-2025-8088로, 패치가 나온 지 거의 1년이 지난 뒤에도 공격에 쓰였다는 점이 핵심이다. 보도는 Trend Micro 분석을 인용해 활동 주체를 Earth Dahu, 다른 이름으로 Gamaredon, 그리고 SHADOW-EARTH-066, 다른 이름으로 UAC-0226으로 제시했다.
CVE-2025-8088은 path traversal 결함으로 설명됐다. path traversal은 압축 해제나 파일 처리 과정에서 의도한 디렉터리 밖의 경로에 파일이 놓이거나 접근되는 유형이다. 압축 유틸리티 취약점은 이메일 첨부파일, 메신저 전송 파일, 공유 드라이브 문서 같은 평범한 업무 흐름과 맞물린다. 사용자가 파일을 열거나 압축을 해제하는 행동이 공격 흐름의 일부가 될 수 있어, 단말 업데이트와 사용자 경고 체계가 함께 필요하다.
이번 사안은 0-day보다 패치 지연이 만드는 잔존 위험을 보여준다. 이미 수정된 취약점이어도 특정 지역, 언어, 기관을 겨냥한 캠페인에서는 오래 쓰일 수 있다. 공격자는 모든 조직이 최신 버전을 유지하지 않는다는 점을 전제로 문서·압축파일 기반 침투를 반복한다. 따라서 WinRAR 같은 보조 유틸리티도 운영체제와 브라우저만큼 자산 목록과 패치 관리 범위에 포함해야 한다.
Linux 커널 결함 공개 익스플로잇, 컨테이너 환경까지 영향
feeds.feedburner.com은 Linux 커널의 use-after-free 취약점인 CVE-2026-23111에 대해 상세한 작동 익스플로잇이 공개됐다고 전했다. 이 결함은 커널의 nf_tables 패킷 필터링 코드에 있으며, 권한이 없는 로컬 사용자가 root 권한으로 상승하고 컨테이너 밖으로 벗어날 수 있는 문제로 설명됐다. 보도에 따르면 upstream 패치는 2026년 2월 5일 적용됐고, Exodus Intelligence는 6월 8일 전체 기술 분석을 공개했다.
권한 상승(LPE) 취약점은 원격 코드 실행(RCE)보다 덜 긴급해 보일 수 있지만, 다중 사용자 서버와 컨테이너 기반 플랫폼에서는 위험의 모양이 달라진다. 공격자가 이미 낮은 권한 셸을 얻었거나, 취약한 웹 애플리케이션을 통해 제한된 실행 권한을 확보한 상태라면 커널 LPE는 침해 범위를 시스템 전체로 넓히는 연결고리가 된다. 컨테이너 탈출 가능성이 함께 언급된 점도 중요하다. 격리 경계가 무너질 경우 단일 워크로드 침해가 노드 단위 사고로 커질 수 있다.
PoC(개념증명) 또는 작동 익스플로잇 공개는 방어자와 공격자 모두에게 정보를 준다. 방어자는 재현 가능한 조건을 바탕으로 탐지와 패치 우선순위를 높일 수 있지만, 공격자도 취약 커널을 찾는 시간을 줄일 수 있다. 이 때문에 2월 upstream 패치가 있었다는 사실만으로 충분하지 않다. 실제 배포판 커널, 클라우드 이미지, Kubernetes 노드 이미지, 장기 지원 커널에 수정이 반영됐는지 확인해야 한다.
PyPI Hades 공격, 19개 패키지에 credential stealer 심어
feeds.feedburner.com은 Miasma 공급망 캠페인 이후 Hades로 불리는 새 공격 물결이 PyPI 레지스트리에서 확인됐다고 전했다. 보도에 따르면 이번 공격은 19개 패키지와 37개 악성 wheel artifact를 포함했고, Bun credential stealer를 자동 실행하도록 설계됐다. 제공된 근거는 손상된 릴리스가 “*-setup.pth” 파일을 실어 자동 실행을 시도했다고 설명한다. Python 생태계에서 .pth 파일은 환경 초기화 과정과 맞닿아 있어, 설치 단계 자체가 실행 지점이 될 수 있다.
공급망 공격의 위험은 취약한 서버 하나가 아니라 개발 흐름 전체를 건드린다는 데 있다. 개발자가 테스트 환경에서 패키지를 설치하거나, CI가 의존성을 자동으로 받아 빌드할 때 악성 코드가 실행될 수 있다. 이번 보도에서 언급된 Bun credential stealer는 JavaScript 런타임과 패키지 생태계 자격 증명을 노릴 수 있는 성격으로 읽힌다. Python 패키지 설치를 통해 다른 개발 도구의 토큰까지 노리는 방식은 언어별 경계를 넘어선다.
Hades 공격은 같은 날 보도된 네트워크 운영 위험과도 연결된다. feeds.feedburner.com은 별도 글에서 조직들이 더 많은 가시성 도구와 AI·자동화를 도입하고 있지만, 도구 사이의 수작업과 대응 지연이 여전히 장애와 손실을 만든다고 지적했다. 공급망 사고에서도 같은 문제가 반복된다. 패키지 저장소 경고, 엔드포인트 탐지, CI 로그, 비밀값 관리 시스템이 따로 움직이면 악성 패키지 설치 사실을 빠르게 하나의 사건으로 묶기 어렵다.
오늘 아침 추가 속보
- microsoft.com: Reconstructing AI activity in investigations - AI systems are now part of everyday work. Investigators need a consistent way to reconstruct what happened within them. Security teams are already investigating
- feeds.feedburner.com: Meta to Use Off-Site Business Data for Feed and AI Personalization - Meta on Tuesday announced that it will use information shared by other businesses to personalize users' feed and responses from its artificial intelligence (AI)
- feeds.feedburner.com: Veeam Backup & Replication RCE Flaw Lets Domain Users Run Remote Code - Veeam has released security patches to address a critical flaw in its Backup & Replication software that could result in remote code execution. Tracked as CVE-2
- feeds.feedburner.com: Microsoft Restores Some GitHub Repos, Keeps Others Offline as Miasma Probe Continues - Microsoft on Monday confirmed that it temporarily removed some GitHub repositories in response to a recent security incident that led to 73 of its open-source p
한눈에 보기
| 사실 | 발행처 | 출처 |
|---|---|---|
| CISA가 KEV 카탈로그에 실제 악용 근거가 있는 취약점 3건을 추가했다 | cisa.gov | cisa.gov |
| Chrome V8 CVE-2026-11645는 CVSS 8.8의 out-of-bounds 메모리 접근 결함이다 | feeds.feedburner.com | thehackernews.com |
| LiteLLM CVE-2026-42271은 CVSS 8.7의 command injection 취약점으로 보고됐다 | feeds.feedburner.com | thehackernews.com |
| KACO blueplanet Inverters는 장치 일련번호에서 자격 증명을 유도할 수 있는 결함을 포함한다 | cisa.gov | cisa.gov |
| WinRAR CVE-2025-8088은 패치 이후에도 우크라이나 조직 대상 캠페인에서 계속 악용됐다 | feeds.feedburner.com | thehackernews.com |
| Linux 커널 CVE-2026-23111은 nf_tables 코드의 use-after-free 결함이며 PoC가 공개됐다 | feeds.feedburner.com | thehackernews.com |
| PyPI Hades 공격은 19개 패키지와 37개 악성 wheel artifact를 포함했다 | feeds.feedburner.com | thehackernews.com |
FAQ
출처
- WinRAR Flaw Exploited by Russia-Aligned Groups to Deploy Stealers in Ukraine - feeds.feedburner.com
- CISA Adds Three Known Exploited Vulnerabilities to Catalog - cisa.gov
- Siemens KACO Blueplanet Inverters - cisa.gov
- Schneider Electric EcoStruxure Panel Server - cisa.gov
- Schneider Electric Modicon Network Managed Switches - cisa.gov
- Researchers Build Self-Replicating AI Worm That Operates Entirely on Local, Open-Weight Models - feeds.feedburner.com
- Chrome V8 Zero-Day CVE-2026-11645 Exploited in the Wild - Patch Now - feeds.feedburner.com
- The Hidden Security Risk in Modern Networks: The Work Between Tools - feeds.feedburner.com
- New FROST Attack Lets Websites Track What Sites and Apps You Open via SSD Timing - feeds.feedburner.com
- Hades PyPI Attack: 19 Packages Poisoned to Auto-Run Bun Credential Stealer - feeds.feedburner.com
- LiteLLM Flaw CVE-2026-42271 Exploited in the Wild, Chains to Unauthenticated RCE - feeds.feedburner.com
- One-Character Linux Kernel Flaw Enables Local Root Access, Exploits Now Public - feeds.feedburner.com
- National Vulnerability Database - NIST
- Microsoft Security Response Center - Microsoft
- Google Online Security Blog - Google
- Reconstructing AI activity in investigations - microsoft.com
- Meta to Use Off-Site Business Data for Feed and AI Personalization - feeds.feedburner.com
- Veeam Backup & Replication RCE Flaw Lets Domain Users Run Remote Code - feeds.feedburner.com
- Microsoft Restores Some GitHub Repos, Keeps Others Offline as Miasma Probe Continues - feeds.feedburner.com
마지막 업데이트: 2026-06-09T23:17:12.532Z
댓글
댓글 쓰기