ÀÎÁõ ¿ìȸ, Groovy Script ½ÇÇà, ¿ø°ÝÄÚµå ½ÇÇà À̾îÁú ¼ö ÀÖ¾î ºü¸¥ ÆÐÄ¡ Áß¿ä
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÇ ¿ÀǼҽº ERP ½Ã½ºÅÛ¿¡¼ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ½Ã½ºÅÛ »ç¿ëÀÚ´Â Ãë¾àÁ¡¿¡ ³ëÃâµÇÁö ¾Êµµ·Ï ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °Ô ¹Ù¶÷Á÷ÇÏ´Ù.
[À̹ÌÁö=apache ofbizȨÆäÀÌÁö]
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¿ÀǼҽº ERP ½Ã½ºÅÛ Apache OFBizÀÇ ·Î±×ÀÎ ±â´É¿¡¼ ¹ß»ýÇÏ´Â ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ CVE-2023-51467ÀÌ´Ù. ¿µÇâ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº Apache OFBiz 18.12.11 ÀÌÀü ¹öÀüÀ̸ç, Ãë¾àÁ¡ÀÌ ÇØ°áµÈ 18.12.11¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÑ´Ù.
À̹ø Ãë¾àÁ¡°ú °ü·ÃÇØ ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°ÇØ´ç Ãë¾àÁ¡Àº requirePasswordChange ÀÎÀÚÀÇ ¸Å°³º¯¼ö°¡ YÀÎ °æ¿ì ÀÎÁõÀÌ ¿ìȸµÇ°í, Groovy Script¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ¾î, ¿ø°ÝÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù¡±¸ç ¡°±êÇãºê(github)¿¡ ÀͽºÇ÷ÎÀÕÀÌ ÀÌ¹Ì °ø°³µÅ ÀÖ°í, ERP Ư¼º»ó ¹Î°¨ÇÑ Á¤º¸¸¦ ´Ù·ç±â ¶§¹®¿¡ ºü¸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>