¿ä¾à : º¸¾È ¿Ü½Å ÇÙ¸®µå¿¡ ÀÇÇϸé MS ÀͽºÃ¼ÀÎÁö ¼¹ö(MS Exchange Server)¸¦ °Ü³ÉÇÑ »õ·Î¿î Ä·ÆäÀÎÀÌ Àû¹ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ä·ÆäÀÎÀÇ Æ¯Â¡Àº ÇÁ·Ï½Ã³´¼Ð(ProxyNotShell)°ú OWASSRF¶ó´Â Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ ¿¬¼âÀûÀ¸·Î ¹ß»ýÇÑ´Ù´Â °ÍÀ̶ó°í ÇÑ´Ù. 2022³â 11¿ùºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î º¸À̸ç ÁÖ¿ä ÇÇÇØ Áö¿ªÀº ¹Ì±¹, ¿À½ºÆ®¸®¾Æ, Æú¶õµå, Æ¢¸£Å°¿¹´Ù. ¿ÂÇÁ·¹¹Ì½º ÀͽºÃ¼ÀÎÁö ¼¹ö 2013, 2016, 2019 ¹öÀüµéÀÌ ÁÖ¿ä Ç¥ÀûÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ÇÁ·Ï½Ã³´¼ÐÀº CVE-2022-41082¿Í CVE-2022-41080 Ãë¾àÁ¡À» ¾Æ¿ì¸£´Â À̸§ÀÌ´Ù. 11¿ù¿¡ ÆÐÄ¡µÆ´Ù. OWASSRF´Â ÇÁ·Ï½Ã³´¼Ð°ú °°Àº Ãë¾àÁ¡À» ´Ù¸¥ ¹æ¹ýÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â¼ú¿¡ ºÙÀº À̸§ÀÌ´Ù. 12¿ù¿¡ ÆÐÄ¡µÆ´Ù. ÀÌ µÎ °¡Áö¸¦ È¥ÇÕÇÏ¿© ÀͽºÇ÷ÎÀÕ ÇÏ°Ô µÇ¸é °ø°ÝÀÚµéÀÌ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í À̹ø¿¡ ºÐ¼®µÆ´Ù.
¸»¸»¸» : ¡°ÆÐÄ¡´Â ÀÌ¹Ì Áö³ ÇØ¿¡ ³ª¿Ô½À´Ï´Ù. ¿ÂÇÁ·¹¹Ì½º ÀͽºÃ¼ÀÎÁö ¼¹ö »ç¿ëÀÚ¶ó¸é ÃÖ´ëÇÑ ºü¸£°Ô ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù.¡± -ºñÆ®µðÆæ´õ(Bitdefender)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>