¿ä¾à : ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀÌ ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷(Apache Struts)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2021-31805¸¦ ÆÐÄ¡Çß´Ù°í º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî°¡ º¸µµÇß´Ù. ÀÌ Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ ¿ÏÀü Àå¾ÇÀÌ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº 2.0.0~2.5.29ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÌÀü¿¡ ¹ß°ßµÈ OGNL ÁÖÀÔ Ãë¾àÁ¡ÀÎ CVE-2021-17530ÀÇ ºÒ¿ÏÀüÇÑ ÆÐÄ¡ ¶§¹®¿¡ »ý°Ü³ °ÍÀ̾ú´Ù. ÆÐÄ¡·Î¼µµ ÇØ°áµÇÁö ¾ÊÀº ÀͽºÇ÷ÎÀÕ °æ·ÎµéÀÌ Á¸ÀçÇß¾ú°í, À̹ø ÆÐÄ¡·Î ±×·± ³ª¸ÓÁö °æ·Îµéµµ ÀüºÎ ÇØ°áµÆ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : CVE-2021-17530Àº ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÈ Ãë¾àÁ¡À̾ú´Ù. OGNL ÁÖÀÔ Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À̶ó°íµµ º¼ ¼ö ÀÖ´Ù. OGNL Æò°¡ ÇÁ·Î¼¼½º¸¦ °Á¦·Î ½ÃÀÛÇÏ¸é ¹ßµ¿µÇ´Â Ãë¾àÁ¡ÀÌ°í ¾ÆÆÄÄ¡ Àç´Ü ÃøÀº ¼³¸íÇß´Ù.
¸»¸»¸» : ¡°Ãâó°¡ È®ÀεÇÁö ¾ÊÀº »ç¿ëÀڷκÎÅÍ °Á¦ OGNL Æò°¡ ÇÁ·Î¼¼½º°¡ ¹ßµ¿µÇÁö ¾Êµµ·Ï ÇÏ´Â °Ô ¾ÈÀüÇÕ´Ï´Ù.¡± -¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´Ü-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>