¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇÏ¸é ·º½º¸¶Å©(Lexmark)¿¡¼ Á¦Á¶ÇÑ ÇÁ¸°ÅÍ 120Á¾¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2023-23560À¸·Î, CVSS ±âÁØ 9.0Á¡À» ¹Þ¾ÒÀ¸¸ç, ÀÏÁ¾ÀÇ SSRF Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ºÐ·ùµÆ´Ù. ·º½º¸¶Å© Á¦Ç° ÀϺο¡ ÀÖ´Â À¥¼ºñ½º(Web Services) ±â´É¿¡¼ ³ªÅ¸³ª´Â ¿À·ù¶ó°í ÇÑ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇà °ø°ÝÀ» À̾ ¼ö ÀÖ´Ù. ·º½º¸¶Å© ÃøÀº ÇöÀç ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇØ ¾÷µ¥ÀÌÆ® µÈ Æß¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ´çÀåÀÇ ÆÐÄ¡°¡ ¾î·Á¿î »óȲÀ̶ó¸é TCPÆ÷Æ® 65002¸¦ ºñÈ°¼ºÈ½ÃÅ´À¸·Î½á ¾î´À Á¤µµ À§Çè¿¡ ´ëóÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀ̶ó°í ÇÑ´Ù. ÇÁ¸°ÅÍ È¯°æ¼³Á¤ ¿É¼Ç¿¡¼ ³×Æ®¿öÅ©/Æ÷Æ® ¿É¼ÇÀ» ¼±ÅÃÇÑ ÈÄ, TCP/IP·Î °¡¼ TCP/IP Æ÷Æ® Á¢±ÙÀ» ´©¸£°í TCP 65002¶ó´Â ¿É¼ÇÀÇ Ã¼Å©¸¦ ÇØÁ¦ÇÏ¸é µÈ´Ù.
¸»¸»¸» : ¡°ÇÁ¸°ÅÍ´Â ¿À·¡ ÀüºÎÅÍ °ø°ÝÀÚµéÀÇ ÀæÀº °ø°Ý ´ë»óÀÌ µÇ¾î ¿Ô´ø ÀåºñÀÔ´Ï´Ù. ±×·³¿¡µµ »ç¿ëÀÚ³ª º¸¾È Àü¹®°¡µéÀÇ ¹«°ü½É ¼Ó¿¡¼ »ç¿ëµÇ°í ÀÖÁÒ. ·º½º¸¶Å© »ç¿ëÀÚµéÀº ºü¸£°Ô ÆÐÄ¡¸¦ ÇÏ´Â ÆíÀÌ ¾ÈÀüÇÒ °Ì´Ï´Ù.¡± -½ÃÅ¥¸®Æ¼À§Å©-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>