¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇÏ¸é ¹ßÇ¥µÈ Áö 1³âÀÌ Áö³ ¸¶Á¨Åä(Magento)ÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¿ìȸÇÏ¿© »ç¿ëÇÏ´Â º¥´õµéÀÌ ´Ù¼ö Á¸ÀçÇÑ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2022-24086À¸·Î, CVSS ±âÁØ 9.8Á¡À» ¹Þ¾ÒÀ¸¸ç ÀÓÀÇ ÄÚµå ½ÇÇà °ø°Ý¿¡ È°¿ëµÉ ¼ö ÀÖ´Ù. ¸¶Á¨ÅäÀÇ °³¹ß»ç ¾îµµºñ´Â À̸¦ À绡¸® ÆÐÄ¡Çϱä ÇßÀ¸³ª ±× °úÁ¤¿¡¼ ¸¶Á¨ÅäÀÇ ±â´ÉÀÌ »õ·Î¿î °ÍÀ¸·Î ´ëüµÆ°í, ÀÌ ¶§¹®¿¡ ¸¶Á¨Å並 ±â¹ÝÀ¸·Î »ç¾÷À» ÇÏ´ø ¼ö¸¹Àº ±â¾÷µéÀÌ È¥¶õÀ» °Þ¾ú´Ù°í ÇÑ´Ù. °á±¹ ±â¾÷µéÀº ÆÐÄ¡¸¦ µÇµ¹¸®°Å³ª ¿ìȸÇÏ´Â ¹æ¹ýÀ» ã¾Æ ¸¶Á¨Åä¿¡ Àû¿ëÇÏ°í ÀÖ¾î ÆÐÄ¡°¡ »ç½Ç»ó ¼Ò¿ë¾ø°Ô µÆ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : CVE-2022-24086Àº ºÎÀûÀýÇÑ ÀԷ°ªÀ¸·Î ÀÎÇØ ¹ßµ¿µÇ´Â Ãë¾àÁ¡ÀÌ´Ù. ¾îµµºñ´Â À̸¦ ÇØ°áÇϱâ À§ÇØ ½º¸¶Æ® ¸ÞÀÏ ÅÛÇø´À» »èÁ¦ÇÏ°í, ¿¾ ¸ÞÀÏ ÅÛÇø´ÀÇ º¯¼ö ¸®Á¹¹ö¸¦ »õ °ÍÀ¸·Î ±³Ã¼Çß´Ù. ÀÌ ¶§¹®¿¡ ¾ÈÀüÇØÁö±ä ÇßÁö¸¸ Àß »ç¿ëÇÏ´ø ±â´ÉÀÌ °©Àڱ⠻ç¶óÁö´Â ºÎÀÛ¿ëÀÌ ³ªÅ¸³ª±âµµ Çß´Ù.
¸»¸»¸» : ¡°»ç¿ëÀÚµéÀÌ ÆÐÄ¡¸¦ ¿ìȸÇϱ⠽ÃÀÛÇÏ´Ï ÆÐÄ¡ ÀüÀÇ Ãë¾àÁ¡ÀÌ ´Ù½Ã »ì¾Æ³ª´Â Çö»óÀÌ ³ªÅ¸³ª°í ÀÖ½À´Ï´Ù. °á±¹ ¸¹Àº »ç¿ëÀÚµéÀÌ ÆÐÄ¡¸¦ ÇßÀ½¿¡µµ CVE-2022-24086¿¡ ´Ù½Ã ³ëÃâµÇ¾ú½À´Ï´Ù.¡± -»÷¼½(Sansec)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>