¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ¹Ì±¹ÀÇ Á¤º¸ º¸È£ Àü´ã ±â°üÀÎ CISA°¡ ¿À¶óŬ Ç»Àü ¹Ìµé(Oracle Fusion Middleware)¿¡¼ ¹ß°ßµÈ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ CVE-2021-35587À» KEV¿¡ Ãß°¡Çß´Ù°í ÇÑ´Ù. KEV´Â °ø°ÝÀÚµéÀÌ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀ» ÇÏ°í ÀÖ´Â Ãë¾àÁ¡µéÀÇ ¸ñ·ÏÀ¸·Î, ¿©±â¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡µéÀº ÀÌ·Ð »óÀÌ ¾Æ´Ï¶ó ½ÇÁ¦·Î À§ÇèÀ» ÃÊ·¡ÇÏ´Â °ÍµéÀ̶ó ½Å¼ÓÇÑ ÆÐÄ¡¸¦ ¿äÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸é ¿À¶óŬ Á¢±Ù°ü¸®ÀÚ(Oracle Access Manager)¸¦ ħÇØÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : CVE-2021-35587Àº CVSS ±âÁØ 9.8Á¡À» ¹ÞÀº Ãë¾àÁ¡ÀÌ´Ù. Áö³ 3¿ù óÀ½ ¼¼»ó¿¡ ¾Ë·ÁÁ³À¸¸ç ¹Ìµé¿þ¾î 11.1.2.3.0, 12.2.1.3.0, 12.2.1.4.0 ¹öÀü¿¡ ¿µÇâÀ» Áشٰí ÇÑ´Ù. ¿À¶óŬÀÌ À̸¦ ÆÐÄ¡ÇÑ °Ç ÀÌ¹Ì 1¿ùÀÇ ÀÏÀÌ´Ù. »ç¿ëÀÚµéÀÇ ½Ã±ÞÇÑ Àû¿ëÀÌ ÇÊ¿äÇÏ´Ù.
¸»¸»¸» : ¡°¹Ì±¹ ¿¬¹æ ±â°üÀ̶ó¸é 12¿ù 19ÀϱîÁö ÀÌ Ãë¾àÁ¡À» ã¾Æ³» ÆÐÄ¡ÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡± -CISA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>