¿ä¾à : ¾Æ¸£°í CD(Argo CD)¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. Ãë¾àÁ¡ÀÇ °ü¸® ¹øÈ£´Â CVE-2022-24348À̸ç, CVSS ±âÁØ 7.7Á¡À» ¹Þ¾Ò´Ù. ÀÏÁ¾ÀÇ °æ·Î Á¶ÀÛ Ãë¾àÁ¡À̸ç, ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ´Â Kubernetes Helm Chart YAML ÆÄÀÏÀ» ·ÎµùÇØ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¾Æ¸£°í CD´Â Å¥¹ö³×Ƽ½º »ýÅ°迡¼ ³Î¸® È°¿ëµÇ´Â ¿ÀǼҽº Áö¼ÓÀû Àü´Þ(CD) µµ±¸´Ù. ½ÇÇàµÇ°í ÀÖ´Â ¾ÖÇø®ÄÉÀÌ¼Çµé °£ÀÇ »óÈ£ ºñ±³¸¦ °¡´ÉÇÏ°Ô ÇØ ÁÖ¸ç, »óŸ¦ ½Ç½Ã°£À¸·Î ¿¶÷ÇÏ°Ô ÇÔÀ¸·Î½á °ü¸®ÀÚ°¡ ÃÖÀûÀÇ ¼º´ÉÀ» À¯ÁöÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
¸»¸»¸» : ¡°°ø°Ý¿¡ ¼º°øÇÑ´Ù¸é °ø°ÝÀÚ´Â °¢Á¾ ±â¹Ð°ú ÅäÅ« °°Àº, ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ÈÉÃij¾ ¼ö ÀÖ½À´Ï´Ù. ¾Æ¸£°í CD v2.3.0, v2.2.4, v2.1.9À» ÅëÇØ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± -¾ÆÇÇ·Î(Apiiro)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>