1. F5ÀÇ º¸¾È Ç÷§Æû¿¡¼ Ä¿¸àµå ÀÎÁ§¼Ç Ãë¾àÁ¡ ¹ß°ß
2. ÇØÄ¿´Â ½Ã½ºÅÛ ¸í·É ½ÇÇà ¹× ÆÄÀÏ »ý¼º¡¤»èÁ¦ °¡´ÉÇØ
3. ¿ÃÇØ ÃʺÎÅÍ À¯Çà Á¶Áü º¸¿© ÁÖÀÇ ÇÊ¿ä
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] F5³×Æ®¿öÅ©ÀÇ º¸¾È Ç÷§Æû¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. KISA´Â ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.

¡ãF5³×Æ®¿öÅ©ÀÇ º¸¾È Ç÷§Æû ¡®ºò¾ÆÀÌÇÇ¡¯ [ÀÚ·á: F5 °ø½Ä ȨÆäÀÌÁö]
4ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ¹Ì±¹ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º Àü¹®±â¾÷ F5³×Æ®¿öÅ©ÀÇ º¸¾È Ç÷§Æû ¡®ºò¾ÆÀÌÇÇ¡¯(BIG-IP)¿¡¼ Ä¿¸Çµå ÀÎÁ§¼Ç(Command Injection) Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¸ç, º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
¹ß°ßµÈ Ãë¾àÁ¡Àº ¡®CVE-2025-20029¡¯ÀÌ´Ù. ÇØÄ¿´Â Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀԷ°ªÀ» Á¶ÀÛÇØ ½Ã½ºÅÛ ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ÆÄÀÏÀ» »ý¼ºÇϰųª »èÁ¦ÇÏ°í ¼ºñ½º¸¦ ºñÈ°¼ºÈÇÏ´Â µî µ¥ÀÌÅÍ°¡ Á¶ÀÛµÉ À§ÇùÀÌ Á¸ÀçÇÑ´Ù. À̹ø Ãë¾àÁ¡Àº °øÅë Ãë¾àÁ¡ Æò°¡ ½Ã½ºÅÛ(CVSS) Á¡¼ö 8.7Á¡À¸·Î À§Çèµµ ¡®»ó¡¯ µî±ÞÀÌ´Ù.
F5ÀÇ ºò¾ÆÀÌÇÇ Ç÷§ÆûÀº ÃÖ±Ù Áö¼ÓÀûÀÎ °ø°ÝÀ» ¹Þ¾Æ¿Ô´Ù. 2021³â 13°³ °íÀ§Ç豺 Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÁøÇàÇß°í, 2023³â¿¡´Â ÀüÀÚÀÎÁõ ¿ìȸ ¹× SQL ÁÖÀÔ, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Áö³ÇØ 6¿ù¿¡´Â Áß±¹ ÇØÄ¿µéÀÌ Áö¿øÀÌ Á¾·áµÈ F5ÀÇ Àåºñ¸¦ ¾Ç¿ëÇÑ »ç·Êµµ º¸°íµÈ ¹Ù ÀÖ´Ù.

¡ãÃë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È [ÀÚ·á: KISA]
KISA¿Í F5´Â ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ ¹öÀü°ú ÇØ°á ¹öÀüÀ» °ø°³Çß´Ù. ºò¾ÆÀÌÇÇ ¸ðµâ ¡â15.1.0~15.1.10Àº 15.1.10.6¹öÀüÀ¸·Î ¡â16.1.0~16.1.5´Â 16.1.5.2·Î ¡â17.1.0~17.1.2´Â 17.1.2.1·Î °¢°¢ ¾÷µ¥ÀÌÆ®Çϸé Ãë¾àÁ¡À» º¸¿ÏÇÒ ¼ö ÀÖ´Ù.
³²¼º¿± ¸®¼Ä¡·¦ CTO´Â ¡°Ä¿¸Çµå ÀÎÁ§¼ÇÀº °£´ÜÇÏÁö¸¸, ¹æÄ¡µÇ¸é Ä¡¸íÀûÀÎ °á°ú¸¦ ÃÊ·¡ÇÏ´Â Ãë¾àÁ¡À¸·Î µ¥ÀÌÅÍ ¹«°á¼ºÀ» À§ÇÑ À¯È¿¼º °ËÁõ µî ¸ð´ÏÅ͸µÀ» °ÈÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±¸ç ¡°Çѵ¿¾È »ç¶óÁ³´ø Ãë¾àÁ¡Àε¥, ¿ÃÇØ ÃʺÎÅÍ ´Ù½Ã À¯Çà Á¶ÁüÀ» º¸ÀÌ´Â ¸¸Å ÁÖÀÇ°¡ ÇÊ¿äÇØ º¸Àδ١±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>