1. VibeThemes WPLMS¿¡¼ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-56047) : À§Çèµµ Á¡¼ö 8.5Á¡
2. ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048) : À§Çèµµ Á¡¼ö 8.8Á¡
3. ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052) : À§Çèµµ Á¡¼ö 9.9Á¡
[º¸¾È´º½º ±ÇÁØ ±âÀÚ] À¥ÆäÀÌÁö Á¦ÀÛ ¹× °ü¸®¸¦ À§ÇÑ ¿ÀǼҽº ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ Wordpress(¿öµåÇÁ·¹½º)ÀÇ À¯¸í Ç÷¯±×Àο¡¼ 3°¡Áö Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ½Ã±ÞÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¿Í ÇÔ²² °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
[À̹ÌÁö=gettyimagesbank]
¿öµåÇÁ·¹½ºÀÇ Ç÷¯±×ÀÎ VibeThemes WPLMS¿¡¼ ¹ß°ßµÈ 3°¡Áö Ãë¾àÁ¡Àº ¡â SQL Injection Ãë¾àÁ¡(CVE-2024-56047) ¡âºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048) ¡âÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052)À¸·Î ÇØ´ç Ãë¾àÁ¡ ¾Ç¿ë½Ã ±ÇÇÑ Å»Ãë ¹× µ¥ÀÌÅͺ£À̽º(DB) Àå¾Ç µîÀÌ °¡´ÉÇÒ ¸¸Å À§Çèµµ°¡ ¸Å¿ì ³ô°í ½É°¢ÇÑ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
¸ÕÀú SQL Injection Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÔ·Â Çʵ峪 URL¿¡ ¾ÇÀÇÀûÀÎ SQL Äڵ带 »ðÀÔÇØ µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇϰųª ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, ±¹Á¦ ¹Î°£º¸¾È±â±¸ÀÎ OWASP¿¡¼ ¼±Á¤ÇÑ Ãë¾àÁ¡ 1À§¿¡ ·©Å©µÇ¾î ÀÖÀ» ¸¸Å °¡Àå ´Ù¾çÇÏ°í À§ÇèÇÑ Ãë¾àÁ¡ÀÌ´Ù.
¶ÇÇÑ, ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡Àº À¥ »çÀÌÆ®¿¡¼ ¿äûÀÌ ¹ß»ýÇÒ ¶§ ÀûÀýÇÑ ÀÎÁõ °úÁ¤ÀÌ ¾ø¾î Áß¿ä Á¤º¸¸¦ ŸÀÎÀÌ ¿¶÷, ¼öÁ¤, »èÁ¦ µîÀ» ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
¸¶Áö¸·À¸·Î ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÆÄÀÏÀÌ ¾÷·Îµå µÇ±â Àü¿¡ À¯È¿¼º °Ë»ç°¡ ±¸ÇöµÇÁö ¾Ê¾Ò°Å³ª ¾ÈÀüÇÏÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ±¸ÇöµÈ °æ¿ì ¾Ç¼º ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» ÀǹÌÇÑ´Ù. °¢°¢ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀüÀº ¾Æ·¡¿Í °°´Ù.
¡ã3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀü[Ç¥=KISA]
À̹ø ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ VibeThemes WPLMS¿¡¼ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-56047)Àº Ãë¾àÁ¡ À§Çèµµ Á¡¼ö°¡ 8.5Á¡, ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048)Àº 8.8Á¡, ±×¸®°í ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052)Àº 10Á¡ ¸¸Á¡¿¡ 9.9Á¡¿¡ ´ÞÇÒ ¸¸Å Ä¡¸íÀûÀÎ ¼öÁØÀ̶ó ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.
¿öµåÇÁ·¹½º »ç¿ëÀÚ´Â À¥ÆäÀÌÁö Á¦ÀÛ ¹× °ü¸®¸¦ À§ÇØ ´Ù¾çÇÑ Ç÷¯±×Àΰú ¿¬µ¿ÇÏ°Ô µÇ´Âµ¥, Ç÷¯±×ÀÎ Ãë¾àÁ¡À¸·Î ÀÎÇÑ º¸¾È À̽´°¡ ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Â ¸¸Å Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇÒ ¶§´Â °ø½Ä À¥»çÀÌÆ® µî ½Å·ÚÇÒ ¼ö ÀÖ´Â °÷¿¡¼ ³»·Á¹Þ¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, ´Ù¿î·Îµå Çϱâ Àü¿¡´Â »ç¿ëÀÚµéÀÇ ¸®ºä¸¦ ÅëÇØ º¸¾È À̽´ µîÀ» üũÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>