취약점  ·  2026-09-27

Kibana Agent Builder 'confused deputy' 권한 상승으로 전체 Kibana/Elasticsearch 관리자 권한 획득 (CVE-2026-72668)

취약점High 영향도GlobalCVE-2026-72668
Elastic ESA-2026-85 (2026-09-25)은 CVE-2026-72668(CVSS 7.3)을 수정했습니다. 9.4.0에서 도입된 Agent Builder + Workflows 조합은 낮은 권한의 사용자가 더 높은 권한의 사용자의 에이전트 상호작용을 통해 권한 있는 작업을 실행하게 할 수 있습니다. Kibana 9.4.7/9.5.0에서 수정되었으며, Elastic Cloud Serverless는 공개 전에 이미 조치되었습니다.
에이전트 런타임의 confused deputy 패턴은 에이전틱 계층 자체가 ID 경계를 넘는 권한 상승 브리지가 된다는 것을 의미합니다. 비관리자가 에이전트를 편집하면, 관리자가 해당 에이전트를 건드릴 때 관리자 권한으로 작동하게 됩니다. AI 배포의 경우 에이전트 구성을 권한 있는 데이터로 취급하고, 9.4.7/9.5.0을 적용할 때까지 Workflows가 필요하지 않으면 비활성화하십시오.
Agent Builder 권한이 있는 비관리 사용자가 공유 에이전트를 편집합니다. 이후 더 높은 권한의 사용자가 해당 에이전트와 상호작용하면, 권한 있는 작업이 권한 있는 사용자의 ID로 수행됩니다(의도하지 않은 프록시/confused deputy). 동일한 공격자가 워크플로를 작성할 수 있다면, 권한 상승은 Kibana 및 Elasticsearch 클러스터의 전체 관리 제어로 확장됩니다.
Kibana를 9.4.7 또는 9.5.0으로 업그레이드하십시오. 임시 조치: Workflows 기능을 비활성화하고 에이전트에 연결된 비관리자 작성 워크플로를 검토/제거하십시오.
Elastic ESA-2026-85 (Kibana 9.4.7/9.5.0)NVD - CVE-2026-72668
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →