¿ä¾à : º¸¾È ¿Ü½Å ÇÙ¸®µå¿¡ µû¸£¸é ÃÖ±Ù CVE-2022-24086À̶ó´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°Ý ÇàÀ§°¡ ´ë°Å ¹ß°ßµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ÇàÀ§¿¡´Â Æ®·Î¾á¿À´õÁî(TrojanOrders)¶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. CVE-2022-24086Àº ¸ÞÀÏ ÅÛÇø´¿¡¼ ¹ß°ßµÈ 9.8Á¡Â¥¸® ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À¸·Î, ¸¶Á¨Åä(Magento)¿Í ¾îµµºñ Ä¿¸Ó½º(Adobe Commerce)¶ó´Â Ç÷§Æû¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÃÖ±Ù °ø°ÝÀÌ »ó½ÂÇÑ °ÍÀº ¸ÞÀÌÁöÄ«Æ®(Magecart)¶ó´Â ¿Â¶óÀÎ »ó°Å·¡ Ç÷§Æû Àü¹® °ø°Ý ´Üü°¡ ¸¶Á¨Åä¿Í ¾îµµºñ Ä¿¸Ó½º¸¦ °ø·«ÇÏ°í Àֱ⠶§¹®À̶ó°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]
¹è°æ : ÀÌÁ¦ °ð ºí·¢ÇÁ¶óÀ̵¥ÀÌ¿Í »çÀ̹ö¸Õµ¥À̶ó´Â °¡Àå Å« ¼îÇÎ ½ÃÁðÀÌ ½ÃÀ۵ȴÙ. ¿Â¶óÀÎ ¼îÇΰú °ü·ÃµÈ Ç÷§Æûµé¿¡¼ ´Ù¾çÇÑ °ø°ÝÀÌ ÁøÇàµÇ´Â °Ç ´ç¿¬ÇÑ ¼ö¼øÀÌ´Ù. À̹ø¿¡´Â ¸¶Á¨Åä¿Í Ä¿¸Ó½º Ç÷§ÆûÀÌ ¿©·¯ °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖÁö¸¸, ¶Ç ´Ù¸¥ Ç÷§Æûµé·Îµµ ¾Ç¼º ÇàÀ§°¡ ¹øÁ®°¥ ¼ö ÀÖ´Ù. ¸ÞÀÌÁöÄ«Æ®´Â ÁÖ·Î Ä«µå ½ºÅ°¸Ó¸¦ °áÁ¦ ÆäÀÌÁö¿¡ »ðÀÔÇÏ´Â ¹æ½ÄÀÇ °ø°ÝÀ» ½Ç½ÃÇÑ´Ù.
¸»¸»¸» : ¡°ÃÖ¼Ò 7°³ÀÇ °ø°Ý Ä·ÆäÀÎÀÌ ¹ß°ßµÇ°í ÀÖ½À´Ï´Ù. ¸ÞÀÌÁöÄ«Æ®¿¡ ¼Ò¼ÓµÈ ±×·ìµé Áß ÃÖ¼Ò 7°³°¡ CVE-2022-24086¿¡ °ü½ÉÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µË´Ï´Ù. ¼·Î Ãë¾àÁ¡ Á¤º¸´Â °øÀ¯ÇßÁö¸¸, °ø°Ý ¹æ¹ýÀº ¾Ë¾Æ¼ °³¹ßÇÏ´Â µíÇÕ´Ï´Ù.¡± -»÷¼½(Sansec)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>