무슨 일이 있었나
Elastic ESA-2026-85 (2026-09-25)은 CVE-2026-72668(CVSS 7.3)을 수정했습니다. 9.4.0에서 도입된 Agent Builder + Workflows 조합은 낮은 권한의 사용자가 더 높은 권한의 사용자의 에이전트 상호작용을 통해 권한 있는 작업을 실행하게 할 수 있습니다. Kibana 9.4.7/9.5.0에서 수정되었으며, Elastic Cloud Serverless는 공개 전에 이미 조치되었습니다.
왜 중요한가
에이전트 런타임의 confused deputy 패턴은 에이전틱 계층 자체가 ID 경계를 넘는 권한 상승 브리지가 된다는 것을 의미합니다. 비관리자가 에이전트를 편집하면, 관리자가 해당 에이전트를 건드릴 때 관리자 권한으로 작동하게 됩니다. AI 배포의 경우 에이전트 구성을 권한 있는 데이터로 취급하고, 9.4.7/9.5.0을 적용할 때까지 Workflows가 필요하지 않으면 비활성화하십시오.
공격 경로
Agent Builder 권한이 있는 비관리 사용자가 공유 에이전트를 편집합니다. 이후 더 높은 권한의 사용자가 해당 에이전트와 상호작용하면, 권한 있는 작업이 권한 있는 사용자의 ID로 수행됩니다(의도하지 않은 프록시/confused deputy). 동일한 공격자가 워크플로를 작성할 수 있다면, 권한 상승은 Kibana 및 Elasticsearch 클러스터의 전체 관리 제어로 확장됩니다.
완화 방안
Kibana를 9.4.7 또는 9.5.0으로 업그레이드하십시오. 임시 조치: Workflows 기능을 비활성화하고 에이전트에 연결된 비관리자 작성 워크플로를 검토/제거하십시오.