¿ä¾à : IT ¿Ü½Å ·¹Áö½ºÅÍ¿¡ µû¸£¸é ¿öµåÇÁ·¹½ºÀÇ À¯¸í Ç÷¯±×Àο¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. Ç÷¯±×ÀÎÀÇ À̸§Àº Advanced Custom FieldsÀ̸ç, ¹ß°ßµÈ Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ XSS ¹ö±×´Ù. ¹®Á¦´Â ÀÌ Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇÑ ¿öµåÇÁ·¹½º »çÀÌÆ®°¡ 200¸¸ °³¸¦ ³Ñ¾î¼´Â °ÍÀ¸·Î Á¶»çµÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» Áö³ 2¿ù Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÆÐÄ¡½ºÅÃ(Patchstack)À̸ç, Ç÷¯±×ÀÎÀÇ °³¹ß»ç ÃøÀº 4¿ù¿¡ ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷Çß´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : Advanced Custom Fields´Â »çÀÌÆ® ¿î¿µÀÚµéÀÌ »çÀÌÆ®¿¡ ³ëÃâµÇ´Â µ¥ÀÌÅÍ¿Í ÄÜÅÙÃ÷¸¦ º¸´Ù °·ÂÇÏ°Ô Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â Ç÷¯±×ÀÎÀÌ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-30777À̸ç, CVSS ±âÁØ 6.1Á¡À» ¹Þ¾Ò´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì À¥»çÀÌÆ®·ÎºÎÅÍ °¢Á¾ Á¤º¸¸¦ ÈÉÃij¾ ¼ö ÀÖ°Ô µÈ´Ù.
¸»¸»¸» : ¡°°æ¿ì¿¡ µû¶ó ±ÇÇÑ »ó½Âµµ ÀÏÀ¸Å³ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. µû¶ó¼ ÃÖ´ëÇÑ »¡¸® ÆÐÄ¡¸¦ ÁøÇàÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù.¡± -ÆÐÄ¡½ºÅÃ-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>