¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇϸé Àα⠳ôÀº ÀÚ¹Ù½ºÅ©¸³Æ® »÷µå¹Ú½º ¸ðµâÀÎ vm2¿¡¼ ÃÊ°íÀ§Çèµµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸é »÷µå¹Ú½º º¸È£ ÀåÄ¡¸¦ ¿ìȸÇØ È£½ºÆ®¿¡¼ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Ãë¾àÁ¡¿¡´Â CVE-2022-36067À̶ó´Â ¹øÈ£°¡ ºÙ¾úÀ¸¸ç »÷µåºê·¹ÀÌÅ©(Sandbreak)¶ó´Â À̸§À¸·Îµµ ºÒ¸°´Ù. CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 10Á¡À» ¹Þ¾ÒÀ» Á¤µµ·Î À§ÇèÇÑ Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù. 3.9.11 ¹öÀüÀ» ÅëÇØ ÆÐÄ¡°¡ ¿Ï·áµÆ´Ù.

[À̹ÌÁö = utoimage]
¹è°æ : vm2´Â ÀαⰡ ³ôÀº ³ëµå(Node) ¶óÀ̺귯¸®´Ù. È°¹ßÈ÷ ´Ù¿î·Îµå µÇ´Â ¼ÒÇÁÆ®¿þ¾î·Î, ÀÏÁÖÀÏ¿¡ Æò±Õ 350¸¸ ´Ù¿î·Îµå ȸ¼ö¸¦ ±â·ÏÇÑ´Ù. Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ¿Á½º¾ÆÀÌ(Oxeye)¶ó´Â º¸¾È ȸ»ç·Î, ÆÐÄ¡´Â Áö³ 8¿ù¿¡ ¿Ï·áµÆÁö¸¸ Ãë¾àÁ¡ ¼¼ºÎ ³»¿ëÀº °ø°³µÇÁö ¾Ê¾Ò¾ú´Ù. ÃæºÐÈ÷ ÆÐÄ¡°¡ Àû¿ëµÇ±â¸¦ ±â´Ù·È´Ù°¡ µÎ¾î ´ÞÀÌ Áö³ ¿À´Ã ¹ßÇ¥Çß´Ù.
¸»¸»¸» : ¡°vm2´Â ´ë´ÜÈ÷ ¸¹Àº ¾ÖÇø®ÄÉÀ̼ǿ¡ Àû¿ëµÇ´Â ¿ÀǼҽº ¶óÀ̺귯¸®ÀÔ´Ï´Ù. ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡ Çϳª°¡ °Å´ëÇÑ ÆĹ®À» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. ÀÌÁ¦ºÎÅÍ °³¹ßÀÚµéÀº vm2 ÃֽŠ¹öÀüÀ» È®ÀÎÇÏ°í »ç¿ëÇØ¾ß ¾ÈÀüÇÒ °ÍÀÔ´Ï´Ù.¡± -¿Á½º¾ÆÀÌ-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>