CVE-2023-29357 분석: SharePoint JWT 스푸핑으로 관리자 권한 뺏는 법

CVE-2023-29357 취약점은 온프레미스 SharePoint Server에서 발생하는 권한 상승 취약점이다. 공격자가 인증 토큰인 JWT(JSON Web Token)를 스푸핑해 서버 내 높은 권한을 획득하는 방식으로 작동한다. 일반 사용자 계정으로 시작해 최종적으로 SYSTEM 또는 서비스 계정과 같은 최고 수준의 관리자 권한까지 탈취할 위험이 크다. CVE-2023-29357 SharePoint JWT 스푸핑 원리와 취약점의 치명성 CVE-2023-29357은 Microsoft SharePoint Server 보안 모델의 인증 프로세스 … 더 읽기

CVE-2023-29357 해결 방법: CISA KEV 긴급 패치 및 설정 가이드

CISA KEV에 등록된 CVE-2023-29357 취약점을 해결하려면 2023년 6월 Patch Tuesday에 배포된 Microsoft 보안 업데이트를 즉시 적용해야 한다. SharePoint Server 2019 기준 빌드 16.0.10399.20005 이상으로 업데이트가 필요하다. 즉시 패치가 어려운 환경에서는 SharePoint 서버의 인터넷 노출을 최소화하고, WAF로 /_api/web/siteusers 등 민감한 경로 접근을 제어해야 한다. 아울러 AMSI 통합 활성화 및 Microsoft Defender를 활용해 공격 징후를 모니터링하는 임시 … 더 읽기

간접 프롬프트 인젝션 사례 TOP 5, 내 AI 챗봇이 해킹당하는 경로

간접 프롬프트 인젝션(Indirect Prompt Injection)은 공격자가 웹페이지, 이메일, 문서 등 AI가 읽게 될 외부 데이터에 악성 명령을 숨겨 AI 에이전트를 조종하는 기법이다. 사용자가 정상적인 요청으로 외부 데이터를 분석하게 하면, AI는 데이터 속 악성 명령을 시스템 명령어로 오인해 실행한다. 이 과정에서 데이터 유출이나 무단 권한 실행 같은 심각한 보안 사고가 발생한다. 간접 프롬프트 인젝션이란? AI 에이전트를 … 더 읽기

AI 에이전트 권한 관리 가이드: 가상자산 탈취 막는 3가지 핵심 설정

AI 에이전트에게 결제 권한을 줄 때 가장 위험한 점은 프롬프트 인젝션을 통한 권한 오남용과 자율적 판단 오류로 인한 무단 자산 전송이다. 이를 막으려면 고위험 트랜잭션 발생 시 인간의 최종 승인을 거치는 Human-in-the-loop(HITL) 구조를 설계하고, 에이전트가 수행할 API 범위를 엄격히 제한하는 권한 최소화 원칙을 적용해야 한다. AI 에이전트 결제 보안 및 권한 관리의 필요성과 취약점 분석 … 더 읽기

CISA KEV 리스트 등록된 Langflow 보안 위협, 지금 당장 확인해야 할 3가지

CVE-2026-55255 취약점은 Langflow의 특정 API 엔드포인트에서 인증을 우회해 타 사용자의 워크플로우에 무단 접근하고, 민감한 AI 데이터를 탈취하거나 임의의 코드를 실행하게 만드는 치명적인 결함이다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 리스트에 등록됐다는 점은 이론적 가능성을 넘어 실제 환경에서 공격자들이 활발하게 악용하고 있다는 뜻이며, 즉각적인 패치가 필요한 긴급 보안 위협임을 시사한다. CVE-2026-55255 Langflow 취약점 위험성과 기술적 메커니즘 … 더 읽기

Langflow 권한 우B우회 차단법: 취약 버전 확인부터 RBAC 설정까지 완벽 가이드

현재L 지금 사용 중인 LangflowCflow 버전이 1.8.1 이하이거나 IBM LangFlow OSS 1.0.0~1.9.3 범위에 해당한다면 권한 우회 및 RCE 취약점에 노출되어 있다LC. 즉시 1.H.0 이상 버전으로 업데이트해야 한다. 업데이트가 어려운 환경이라면 공용 엔드포인트 노출을 즉시 차단하고, 방화벽 IP 제한과 강력한 인증 강제 조치로 외부 접근을 원천 봉쇄하는 임시 보안 조치를 적용하자. Langflow 권한 우회 진단 및 … 더 읽기

CVE-2026-48282 분석: Adobe ColdFusion RCE 취약점이 위험한 3가지 이유

CVE-2026-48282 취약점은 Adobe ColdFusion에서 발생하는 최고 심각도의 원격 코드 실행(RCE) 결함이다. 인증되지 않은 공격자가 인터넷에 노출된 서버를 대상으로 원격에서 임의의 코드를 실행할 수 있어 치명적이다. ColdFusion 2025(update 9 이하) 및 ColdFusion 2023(update 20 이하) 버전에서 발견됐으며, 사용자 상호작용이나 별도 로그인 없이도 낮은 공격 복잡도로 침투가 가능하다. CVE-2026-48282 Adobe ColdFusion RCE 취약점 개요 및 기술적 세부사항 … 더 읽기

CVE-2026-48282 대응 가이드: 패치 전 즉시 적용 가능한 임시 완화 조치 5가지

Adobe ColdFusion의 CVE-2026-48282 취약점은 RDS(Remote Development Services)의 경로 검증 누락을 이용한 원격 코드 실행(RCE) 공격이다. 서버 로그에서 /CFIDE 경로로 들어오는 비정상적인 POST 요청을 분석하면 탐지할 수 있다. 보안 패치를 즉시 적용하기 어려운 환경이라면 RDS 기능을 끄거나, WAF로 /CFIDE/main/ide.cfm 등 관련 경로 접근을 전면 차단하는 임시 조치가 필수적이다. CVE-2026-48282 취약점 개요 및 시스템 영향 분석 Adobe는 … 더 읽기

CVE-2020-0688 취약점 분석: 서버 권한을 탈취하는 RCE 작동 원리 3가지

CVE-2020-0688은 Microsoft Exchange Server에서 인증되지 않은 원격 코드 실행(RCE)이 가능한 취약점이다. 공격자가 특수하게 조작된 SMTP 메일을 보내 서버 권한을 탈취하는 메커니즘을 쓴다. 특히 인증된 사용자로 위장하거나 인증되지 않은 상태에서 특정 파라미터를 조작해 원격에서 임의의 명령어를 실행하게 만드는 치명적인 결함이다. CVE-2020-0688 취약점 원리 및 RCE 메커니즘의 핵심 분석 CVE-2020-0688 취약점은 Microsoft Exchange Server가 메일 메시지를 처리하는 … 더 읽기

CVE-2020-0688 탐지 가이드: 내 서버 노출 확인법과 로그 분석 포인트

Microsoft Exchange 서버가 CVE-2020-0688 취약점에 노출되었는지 확인하려면 IIS 로그를 살펴봐야 한다. 특히 /ecp/default.aspx 경로로 유입되는 POST 요청 중 __VIEWSTATE 매개변수가 비정상적으로 긴 사례를 분석하는 것이 중요하다. 공격에 성공했다면 HTTP 200 또는 302 응답 이후 시스템에서 cmd.exe나 powershell.exe 같은 쉘 프로세스가 실행된 흔적이 남는다. CVE-2020-0688 개요 및 영향 범위 CVE-2020-0688은 Microsoft Exchange Server의 ECP(Exchange Control Panel) … 더 읽기