¿ä¾à : º¸¾È ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇϸé ÃÖ±Ù ÁøÇàµÇ°í ÀÖ´Â ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯(Citrix NetScaler) °ø°ÝÀÇ ¹èÈÄ¿¡ ·£¼¶¿þ¾î Á¶Á÷ÀÌ ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù°í ÇÑ´Ù. 8¿ù Áß¼øºÎÅÍ ¹ß°ßµÈ ÀÌ ´ë±Ô¸ð Ä·ÆäÀÎÀ» ÅëÇØ ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯¸¦ »ç¿ëÇÏ´Â ±â¾÷°ú ±â°üµéÀº ¿©·¯ ´Ü°è¸¦ °ÅÃÄ PHP À¥¼ÐÀÌ ¼³Ä¡µÇ´Â ÀÏÀ» °Þ¾ú´Ù. º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)°¡ °è¼Ó ÃßÀûÀ» ÁøÇàÇßÀ» ¶§ ·£¼¶¿þ¾î Á¶Á÷ÀÌ ÀÌ ¸ðµç °ø°ÝÀ» ½Ç½ÃÇÏ°í ÀÖÀ½À» ¾Ë°Ô µÇ¾ú´Ù°í ÇÑ´Ù. ¼ÒÆ÷½º´Â ÀÌ Á¶Á÷À» ½ºÅÃ4663(STAC4663)À̶ó°í ºÎ¸£¸ç, ÀÌ Á¶Á÷Àº ¾Ç¸í ³ôÀº ¹üÁË Áý´ÜÀÎ ÇÉ8(FIN8)°úµµ °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î º¸°í ÀÖ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ½ºÅÃ4663ÀÌ ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á µå·¯³ ³Ý½ºÄÉÀÏ·¯ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2023-3519·Î, CVSS ±âÁØ 9.8Á¡À» ¹ÞÀº ÃÊ°íÀ§Çèµµ ÄÚµå ÁÖÀÔ Ãë¾àÁ¡ÀÌ´Ù. Ãֱ٠Ŭ·ÓÀ̶ó´Â ·£¼¶¿þ¾î ´Üüµµ ¹«ºêÀÕ(MOVEit)°ú °°Àº ¼ÒÇÁÆ®¿þ¾îÀÇ Á¦·Îµ¥À̸¦ ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á È¿°ú ³ôÀº ·£¼¶¿þ¾î °ø°ÝÀ» ½Ç½ÃÇÑ ¹Ù ÀÖ´Ù. ±â¾÷ ³» »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß±¼·Î ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÇ ´«±æÀÌ ¿Å°Ü°¡°í ÀÖ´Ù.
¸»¸»¸» : ¡°½ÃÆ®¸¯½º´Â ÀÌ¹Ì Ãë¾àÁ¡ ÆÐÄ¡¸¦ ³»³õÀº »óÅÂÀÔ´Ï´Ù. ¸¸¾à ¾ÆÁ÷ ÀÌ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Ò´Ù¸é ¼µÑ·¯ Àû¿ëÇÏ´Â °ÍÀ» ±ÇÇÕ´Ï´Ù.¡± -¼ÒÆ÷½º-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>