AWS Security Agent 플러그인·MCP Server S3 버킷 소유권 검증 누락 보안 이슈, CVE-2026-87912·CVE-2026-87913

AWS가 AWS Security Agent 플러그인과 MCP Server에서 S3 버킷 소유권 검증이 누락된 취약점 2건을 공지했다. 문제의 핵심은 공개적으로 알려진 계정 식별자를 바탕으로 유추 가능한 버킷 이름을 악용해, 스캔 과정에서 생성된 비공개 소스 아카이브가 제3자에게 노출될 수 있다는 점이다. 코드 보안 점검 자동화나 개발 보안 파이프라인에 해당 구성요소를 포함한 운영 환경이라면, 영향 버전 사용 여부와 내부 배포 경로를 우선 점검할 필요가 있다.
취약점 개요와 영향 범위
이번 공지는 aws-agents-for-devsecops용 AWS Security Agent 플러그인과 AWS Security Agent MCP Server를 각각 대상으로 한다. AWS 설명에 따르면 두 취약점 모두 S3 버킷 소유권 검증 누락이 원인이며, 공격자는 사전 등록한 스토리지 버킷을 이용해 스캔된 워크스페이스의 비공개 소스 아카이브를 획득할 가능성이 있다.
노출 가능 대상으로는 소스 아카이브 자체뿐 아니라 그 안에 포함된 자격증명과 인프라 상태 정보가 함께 언급됐다. 따라서 단순 코드 유출 문제를 넘어, CI/CD 보안 점검 환경이나 클라우드 운영 자동화 자료가 함께 들어 있는 경우 추가적인 비밀정보 관리 이슈로 이어질 수 있다.
영향 버전은 aws-agents-for-devsecops 플러그인의 경우 1.0.0 이하, MCP Server의 경우 0.1.0 이상 0.1.5 이하로 제시됐다. 수정 기준 버전은 각각 1.1.0, 0.2.0이다.
운영자가 먼저 확인할 점
개발 보안 스캔을 중앙에서 운영하는 조직은 현재 사용 중인 에이전트 플러그인과 MCP Server 버전을 먼저 식별해야 한다. 운영 서버뿐 아니라 테스트 환경, 골든 이미지, 내부 패키지 미러, IaC 템플릿에 구버전이 남아 있는지도 함께 확인하는 편이 안전하다.
이번 이슈는 스캔 워크스페이스 아카이브 노출 가능성과 직접 연결되므로, 해당 구성요소를 사용한 최근 작업 흐름에서 어떤 소스 아카이브가 생성·전송됐는지 점검하는 것이 좋다. 특히 아카이브 안에 자격증명 파일, 환경변수 덤프, 인프라 상태 파일이 포함될 수 있는 절차였다면 보관 위치와 접근 통제를 추가로 살펴야 한다.
여러 고객 환경의 보안 점검 파이프라인을 위탁 운영하는 서버호스팅·클라우드 운영 조직이라면, 공용 표준 배포본에 영향 버전이 포함돼 있지 않은지 확인해야 한다. 단일 템플릿에 취약 버전이 남아 있으면 신규 환경에도 동일 구성이 반복 배포될 수 있다.
업데이트와 배포 경로 정리
원문 기준으로 aws-agents-for-devsecops 플러그인은 1.1.0 이전 버전이, MCP Server는 0.2.0 이전의 지정된 범위 버전이 영향 대상이다. 따라서 확인 절차는 영향 버전 식별, 권고 버전으로 업데이트, 내부 저장소와 자동 배포 경로의 잔존 버전 제거 순으로 진행하는 것이 실무적이다.
클라우드와 IDC 혼합 운영 환경에서는 외부 패키지 저장소에서 즉시 갱신되지 않는 경우가 있어, 내부 미러와 폐쇄망 반입 패키지의 버전 차이도 함께 봐야 한다. 특히 일본·국내 리전 또는 별도 망 분리 환경에서 동일 도구를 복제 배포해 왔다면 버전 불일치가 생기기 쉽다.
업데이트 후에는 새 배포가 실제로 수정 버전을 참조하는지 재검증해야 한다. 취약 버전 바이너리나 컨테이너 이미지가 캐시에 남아 있으면 선언상 업데이트와 실제 실행 버전이 달라질 수 있다.
핵심 포인트
- CVE-2026-87912는 aws-agents-for-devsecops용 AWS Security Agent 플러그인 1.1.0 이전 버전에 해당한다.
- CVE-2026-87913는 AWS Security Agent MCP Server 0.2.0 이전의 영향 범위 버전에 해당한다.
- 문제 원인은 S3 버킷 소유권 검증 누락이다.
- 영향 시 스캔된 워크스페이스의 비공개 소스 아카이브와 그 안의 자격증명·인프라 상태 정보가 노출될 수 있다.
- 운영자는 사용 버전, 내부 미러, 표준 이미지, 자동 배포 경로의 잔존 구성을 함께 점검해야 한다.